FreeBSD nfsd 畸形 NFS 挂载请求远程 DoS

high Nessus 插件 ID 20989

简介

远程主机受到拒绝服务漏洞的影响。

描述

远程主机上的 NFS 服务器似乎是一款来自 FreeBSD 的服务器,该服务器在通过 TCP 接收畸形 NFS 挂载请求时会导致内核错误。未经身份验证的远程攻击者可利用此缺陷导致远程主机崩溃。

解决方案

使用防火墙限制对 NFS 服务器的访问,或按照上述供应商公告所述,升级/修补受影响的系统。

另见

http://www.nessus.org/u?31514c89

http://www.nessus.org/u?2335c1e7

插件详情

严重性: High

ID: 20989

文件名: freebsd_nfsd_dos.nasl

版本: 1.19

类型: remote

发布时间: 2006/3/1

最近更新时间: 2018/7/11

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 6.1

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

漏洞信息

CPE: cpe:/o:freebsd:freebsd

必需的 KB 项: Settings/ParanoidReport

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2006/2/26

参考资料信息

CVE: CVE-2006-0900

BID: 16838