受影响系统:
< 2.3.15
不受影响系统:
2.3.15
描述:
--------------------------------------------------------------------------------
文章插图
ID: 53720
CVE ID: CVE-2012-0862
是一个来源于BSD inetd的安全替代产品,最初是由开发的 。
在实现上存在安全限制绕过漏洞,在启用了-访问后,没有配置服务,而是利用端口公开了所有启用的服务,攻击者可利用此漏洞绕过防火墙的安全限制,通过端口访问服务 。
建议:
文章插图
--------------------------------------------------------------------------------
厂商补丁:
------
【linux xinetd 漏洞,Xinetd安全限制绕过漏洞】目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
- Linux进程管理工具ps/pgrep/pkill/kill/uptime/to
- 麒麟V10 SP2无xinetd安装包
- Linux系统xinetd服务启动不了
- Linux内核内存管理
- 5 c语言调用Linux的sleepy函数,Linux设备驱动程序学习
- linux内核异步内存回收的另一个思路:基于冷热文件的冷热区域精准的回收冷文件页
- Linux系统下QT的安装与配置
- java 运行.jnlp文件,在Linux系统上执行/打开JNLP文件的方法
- Linux基础入门知识
- Linux文件:/etc/fstab