UNICOS

UNICOS是運行於Cray巨型機上的UNIX類作業系統,NQS(Network Queueing System)是運行於其上的用於任務控制和調節的守護進程。如果您不能立刻安裝補丁或者升級,NSFOCUS建議您採取以下措施以降低威脅,暫停NQS程式的使用。

概述

UNICOS是運行於Cray巨型機上的UNIX類作業系統,NQS(Network Queueing System)是運行於其上的用於任務控制和調節的守護進程。

簡介

NQS存在格式串漏洞,在處理攻擊者經過精心構造的參數時會導致緩衝區溢出。由於NQSD是以root身份運行的,攻擊者由此可以在本地通過格式串溢出攻擊執行任意命令得到root許可權
此漏洞在使用Alpha處理器的RISC環境下已經被成功地利用。在PowerPC和SPARC環境下,也可以被很容易地利用。

建議

臨時解決方法:
如果您不能立刻安裝補丁或者升級,NSFOCUS建議您採取以下措施以降低威脅:
暫停NQS程式的使用。

相關詞條

相關搜尋

熱門詞條

聯絡我們