IMPItool拒绝服务漏洞

admin 2022-07-12 17:28:14 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

IMPItool拒绝服务漏洞

  • CNNVD编号:CNNVD-201112-227
  • 危害等级: 低危
  • CVE编号: CVE-2011-4339
  • 漏洞类型: 权限许可和访问控制问题
  • 发布时间: 2011-12-15
  • 威胁类型: 本地
  • 更新时间: 2022-02-07
  • 厂        商: corey_minyard
  • 漏洞来源:

漏洞简介

IMPItool中存在拒绝服务漏洞,该漏洞源于ipmievd用不安全的权限创建PID文件。攻击者可利用该漏洞通过交换储存在PID文件中的进程ID来终止其它进程。IMPItool 1.8.11版本中存在该漏洞,其他版本也可能受影响。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.redhat.com/rhel/

参考网址

来源:BID

链接:https://www.securityfocus.com/bid/51036

来源:SECUNIA

链接:http://secunia.com/advisories/47228

来源:XF

链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/71763

来源:MANDRIVA

链接:http://www.mandriva.com/security/advisories?name=MDVSA-2011:196

来源:CONFIRM

链接:http://www.xerox.com/download/security/security-bulletin/16287-4d6b7b0c81f7b/cert_XRX13-003_v1.0.pdf

来源:REDHAT

链接:http://rhn.redhat.com/errata/RHSA-2013-0123.HTML

来源:REDHAT

链接:http://www.redhat.com/support/errata/RHSA-2011-1814.HTML

来源:FEDORA

链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-January/071575.HTML

来源:CONFIRM

链接:https://bugzilla.redhat.com/show_bug.cgi?id=742837

来源:CONFIRM

链接:http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.HTML

来源:FEDORA

链接:http://lists.fedoraproject.org/pipermail/package-announce/2012-January/071580.HTML

来源:SECUNIA

链接:http://secunia.com/advisories/47173

来源:MLIST

链接:http://openwall.com/lists/oss-security/2011/12/13/1

来源:SECUNIA

链接:http://secunia.com/advisories/47376

来源:DEBIAN

链接:https://www.debian.org/security/2011/dsa-2376

受影响实体

  • Corey_minyard Openipmi:1.8.11  

补丁

  • ipmitool-remove-umask0

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
IMPItool拒绝服务漏洞 CNNVD漏洞

IMPItool拒绝服务漏洞

漏洞信息详情IMPItool拒绝服务漏洞CNNVD编号:CNNVD-201112-227危害等级: 低危CVE编号:CVE-2011-4339漏洞类型:权限许可和访问控制问题发
评论:0   参与:  0