您所在的位置: 首页 > 网络安全 > 漏洞补丁 > BSD >

FreeBSD jail()进程未授权路由表修改漏洞

http://netsecurity.51cto.com  2005-08-10 10:35    51CTO.COM  我要评论(0)
  • 摘要:异常处理错误##远程进入系统##注意防范
  • 标签:漏洞


信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

路由表修改漏洞

攻击类型:

远程攻击

发布日期:

2004-06-07

更新日期:

2004-06-11

受影响系统:

FreeBSD FreeBSD 4.9
FreeBSD FreeBSD 4.8
FreeBSD FreeBSD 4.7
FreeBSD FreeBSD 4.6.2-RELEASE
FreeBSD FreeBSD 4.6-STABLE
FreeBSD FreeBSD 4.6-RELEASE
FreeBSD FreeBSD 4.6
FreeBSD FreeBSD 4.5-STABLE
FreeBSD FreeBSD 4.5-RELEASE
FreeBSD FreeBSD 4.5
FreeBSD FreeBSD 4.4-STABLE
FreeBSD FreeBSD 4.4-RELENG
FreeBSD FreeBSD 4.4
FreeBSD FreeBSD 4.3-STABLE
FreeBSD FreeBSD 4.3-RELENG
FreeBSD FreeBSD 4.3-RELEASE
FreeBSD FreeBSD 4.3
FreeBSD FreeBSD 4.2
FreeBSD FreeBSD 4.1.1
FreeBSD FreeBSD 4.1
FreeBSD FreeBSD 4.0

安全系统:

FreeBSD FreeBSD 4.10

漏洞报告人:

Pawel Malachowski

漏洞描述:

BUGTRAQ  ID: 10485
CVE(CAN) ID: CAN-2004-0125
FreeBSD是一款免费开放源代码的UNIX操作系统。
FreeBSD没有正确允许jail()环境中的超级用户进程修改路由表,远程攻击者可以利用这个漏洞破坏路由表,对网络服务进行攻击等。
jail(2)系统调用允许系统管理员琐住进程并在限制的环境中运行,FreeBSD内核维护内部路由表来判断要传送数据的接口。这些路由表可以允许超级用户权限的用户进程通过在路由套接口上发送消息来更改。由于程序设计错误,在jail环境中的超级用户权限的进程可以发送路由表更改信息而操作路由表,可导致破坏服务器路由表,拒绝正常的网络服务,或执行其他的连接劫持,重定向攻击等。

测试方法:

解决方法:

FreeBSD已经为此发布了一个安全公告(FreeBSD-SA-04:12)以及相应补丁:
FreeBSD-SA-04:12:Jailed processes can manipulate host routing tables
链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:12.jailroute.asc
补丁下载:
FreeBSD Patch jailroute.patch
ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:12/jailroute.patch



用户如何应对ANI漏洞
访谈:Windows平台,企业网站漏洞的攻击和防御
网站常见的攻击与防御
如何有效提升企业安全审计应用水平
如何有效防御SQL注入攻击
 
 验证码: (点击刷新验证码)   匿名发表
  • .NET程序员面试指南

  • 作者:朱毅
  • 本书着重针对.NET技术职位的应聘者,在.NET框架各个技术类别中,选取最常出现在.NET面试中的问题,进行分析和解答,同时解释和..
Copyright©2005-2008 51CTO.COM 版权所有