IRIX IGMP 취약성
상태바
IRIX IGMP 취약성
  • 이석기 컨설턴트
  • 승인 2001.11.21 00:00
  • 댓글 0
이 기사를 공유합니다

A3 보안 컨설팅

제목 : IRIX IGMP 취약성
분류 : [Adv] A3 Security Advisory

■ 설명

특정 condition 하에서 조작된 IGMP multicast packet 은 IRIX OS로 운영되며 네트웍에 연결된 SGI 시스템을 엉망으로 만들 소지가 존재한다. (by 서비스 거부 공격)
이 문제를 이용한 공격은 굳이 local user account를 필요로 하지 않으며 신뢰관계에 있지 않는 원격의 네트워크를 통해서도 가능하다.

■ 결함기종

IRIX 3.x , IRIX 4.x, IRIX 5.x, IRIX 6.0.x, IRIX 6.1, IRIX 6.2,
IRIX 6.3, IRIX 6.4, IRIX 6.5, IRIX 6.5.1, IRIX 6.5.2, IRIX 6.5.3,
IRIX 6.5.4, IRIX 6.5.5, IRIX 6.5.6, IRIX 6.5.7, IRIX 6.5.8, IRIX
6.5.9, IRIX 6.5.10m, IRIX 6.5.10f , IRIX 6.5.11m, IRIX 6.5.11f,
IRIX 6.5.12m, IRIX 6.5.12f, IRIX 6.5.13

■ 해결책

해결책은 아래와 같다.

OS Version
Vulnerable?
Patch #
Other Actions
IRIX 3.x
unknown
Note 1
IRIX 4.x
unknown
Note 1
IRIX 5.x
unknown
Note 1
IRIX 6.0.x
unknown
Note 1
IRIX 6.1
unknown Note 1
IRIX 6.2
unknown
Note 1
IRIX 6.3
unknown
Note 1
IRIX 6.4
unknown Note 1
IRIX 6.5
yes Note 2
IRIX 6.5.1
yes Note 2
IRIX 6.5.2yes Note 2
IRIX 6.5.3yes Note 2
IRIX 6.5.4yes Note 2
IRIX 6.5.5yes Note 2
IRIX 6.5.6yes Note 2
IRIX 6.5.7yes Note 2
IRIX 6.5.8yes Note 2
IRIX 6.5.9yes Note 2
IRIX 6.5.10myes4335Note 2
IRIX 6.5.10f
yes
4336
Note 2
IRIX 6.5.11m
yes
4344
Note 2
IRIX 6.5.11f
yes4345Note 2
IRIX 6.5.12m
yes4346Note 2
IRIX 6.5.12f
yes4347Note 2
IRIX 6.5.13
no
Note 4 & 5

댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.