AIX 6.1 TL 3:bos.net.tcp.server (U828435)

high Nessus 插件 ID 65463

简介

远程 AIX 主机缺少供应商提供的安全修补程序。

描述

远程主机缺少 AIX PTF U828435,后者与程序包 bos.net.tcp.server 的安全性有关。

AIX“named”是 BIND (Berkeley Internet Name Domain) 的一种实现,为域名系统 (DNS) 协议提供服务器功能。AIX 当前随附并支持三种版本的 BIND:4、8 和 9。

BIND 9 中对动态更新消息的处理中存在一个错误。来自远程用户的构建的更新数据包可导致主服务器断言并退出。成功利用此漏洞可允许未认证的远程用户使主 DNS 服务器断言并退出。

以下命令存在漏洞:

/usr/sbin/named9。

解决方案

请安装缺少的与安全有关的适当补丁。

另见

http://www-01.ibm.com/support/docview.wss?uid=isg1IZ56318

插件详情

严重性: High

ID: 65463

文件名: aix_U828435.nasl

版本: 1.3

类型: local

发布时间: 2013/3/13

最近更新时间: 2021/1/4

支持的传感器: Nessus

漏洞信息

CPE: cpe:/o:ibm:aix:6.1

必需的 KB 项: Host/local_checks_enabled, Host/AIX/oslevel, Host/AIX/version, Host/AIX/lslpp

补丁发布日期: 2009/7/30

漏洞发布日期: 2009/7/30