漏洞详细信息
CNVD漏洞编号 CNVD-2010-00979
漏洞标题 多个供应商"rpc.pcnfsd"整数溢出漏洞
危害级别 中危
是否首次公开 非首次发布
发布时间 2010.05.24
漏洞产生原因 边界条件错误
漏洞引发的威胁 未授权的信息修改
影响产品
厂商 产品 版本
HP

HP-UX

b.11.23

IBM

AIX

5.3.9

IBM

AIX

6.1.3

SGI

IRIX

6.5 .19m

IBM

AIX

5.3.10

IBM

AIX

6.1

IBM

AIX

5.3.7

IBM

AIX

6.1.1

IBM

Virtual I/O Server

2.1

SGI

IRIX

6.5 20

IBM

AIX

5.3

HP

HP-UX

b.11.11

IBM

Virtual I/O Server

1.5.2

IBM

AIX

5.3 L

IBM

Virtual I/O Server

1.5

IBM

AIX

5.3.8

IBM

AIX

6.1.2

HP

HP-UX

B.11.31

SGI

IRIX

6.5 .19f

SGI

IRIX

6.5

漏洞描述 rpc.pcnfsd是一款在网络上提供认证和打印服务的RPC守护进程。 多个供应商包含的"rpc.pcnfsd"服务处理RPC请求时存在一个整数溢出,提交特殊构建的RPC请求调用_msgout()函数,该函数没有进行格式串检查就调用syslog()函数记录错误,提交特殊的格式串输入可触发内存破坏。 成功利用漏洞可以以应用程序权限执行任意代码。
参考信息
验证信息 暂无
漏洞解决方案 IBM AIX用户可参考如下供应商提供的安全公告获得补丁信息: http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=5088 HP用户可参考如下供应商提供的安全公告获得补丁信息: http://software.hp.com/portal/swdepot/displayProductInfo.do?productNumbe r=ONCplus
贡献者 Rodrigo Rubira Branco (CheckPoint)

在发布漏洞公告信息之前,CNVD都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。

处理策略
报告漏洞
漏洞趋势
(2010.08.16—2010.08.22)漏洞趋势
2010年7月漏洞趋势图
2009年漏洞趋势图
周漏洞威胁级别
(2010.08.16—2010.08.22)漏洞趋势