联系我们

4000 555 018
(7×24)
正睿服务器  >  新闻中心  >  技术文章
新闻中心

OpenAFS文件服务器发现远程拒绝服务漏洞

间隙填充
正睿科技  发布时间:2008-01-10 09:40:40  浏览数:1995
 

发布日期:2007-12-20

更新日期:2008-01-07

受影响系统:

OpenAFS OpenAFS 1.5.0 - 1.5.27

OpenAFS OpenAFS 1.3.50 - 1.4.5

不受影响系统:

OpenAFS OpenAFS 1.5.28

OpenAFS OpenAFS 1.4.6

描述:

BUGTRAQ ID: 27132

CVE(CAN) ID: CVE-2007-6599

OpenAFS是一套开放源代码的分布式文件系统,允许系统之间通过局域和广域网来分享档案和资源。

OpenAFS的文件服务器中存在竞争条件错误,远程攻击者可能利用此漏洞导致程序崩溃。

如果远程攻击者同时请求并返回文件回调的话,GiveUpAllCallBacks RPC的处理器就会未经host_glock锁定便执行链表操作,导致守护程序崩溃。

OpenAFS:目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.openafs.org/release/latest.html

(责任编辑:高爽)

  • 正睿合作伙伴
  • 社区
首页 | 注册 | 网站地图 | 通告 | 联系我们
CopyRight(C)2004-2022 Chongqing Zhengrui Technology Co.,Ltd. All rights reserved.
重庆正睿科技有限公司(C)版权所有 未经书面授权 不得转载、复制或建立镜像
渝ICP备11002339号-1  渝公网安备 50010702500475号