CVE ID(CVE-2004-1014)
CVE編號:CVE-2004-1014
安全級別:重要
發(fā)布日期:2024-04-25
詳細(xì)介紹
1.漏洞描述
statd是一種用于監(jiān)視并控制NFS的RPC守護(hù)進(jìn)程,廣泛運(yùn)行于種Unix/Linux類操作系統(tǒng)上。
Nfs-utils 1.257及之前版本中statd程序存在拒絕服務(wù)漏洞。
由于statd沒有忽略SIGPIPE信號,遠(yuǎn)程攻擊者可通過一個(gè)非正常的TCP連接中斷觸發(fā)SIGPIPE,導(dǎo)致服務(wù)程序崩潰,引發(fā)拒絕服務(wù)。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
中標(biāo)麒麟高級服務(wù)器操作系統(tǒng) V7 不影響
銀河麒麟高級服務(wù)器操作系統(tǒng) V10 不影響
中標(biāo)麒麟高級服務(wù)器操作系統(tǒng) V6 不影響
3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型)
CVE-2004-1014 重要 6.8 其他
漏洞評分向量:CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:H
4.修復(fù)方案
無需修復(fù)