"AIX.RPC.cmsd.Buffer.Overflow"
- 特征库ID:
17936
- 漏洞级别:
critical
- CVE ID:
CVE-2009-3699
- 建议的动作:
drop
- 受影响的系统:
Other
- 协议:
udp
攻击漏洞描述
这表示针对 AIX Calendar Manager Service Daemon 中的缓冲区溢出漏洞的攻击尝试。该漏洞是由易受攻击的软件处理恶意 rpc 请求时的错误引起的。它允许远程攻击者通过发送精心设计的请求来执行任意代码。
影响范围
IBM AIX 5.x through 5.3.10 and 6.x through 6.1.3, and VIOS 2.1 and earlier
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
应用补丁,请参阅供应商的网站以获取建议的解决方法。 http://aix.software.ibm.com/aix/efixes/security/cmsd_fix.tar