Összefoglaló
Az OpenVMS több olyan sérülékenységét azonosították, melyeket a támadók szolgáltatás megtagadás okozására használhattak ki.
Leírás
Az OpenVMS több olyan sérülékenységét jelentették, melyeket rosszindulatú, helyi felhasználók szolgáltatás megtagadás (DoS) okozására használhatnak ki.
- A NET$CSMACD.EXE image határhibáját egy puffer túlcsordulás okozására lehet kiaknázni az “MCR MCL SHOW CSMA-CD Port * All” paranccsal.
- A SYS$EI1000.EXE és SYS$EI1000_MON.EXE image-ek hibásan kezelik a hálózati csomagokat. Ezt kiaknázva az érintett rendszer összeomlását lehet előidézni az e célra készített, az átlagosnál hosszabb hálózati csomagok küldésével.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: mail.openvms.org
Gyártói referencia: mail.openvms.org
Egyéb referencia: www.vupen.com
SECUNIA 27084