Linux Kernel 'nfs-utils'远程非法访问漏洞 CVE-2011-2500 CNNVD-201106-342

7.5 AV AC AU C I A
发布: 2014-02-15
修订: 2014-03-06

nfs-utils是一套Linux内核中的NFS(网络文件系统)的支持程序。 nfs-utils 1.2.3及之前的版本中的support/export/hostname.c文件中的‘host_reliable_addrinfo’函数中存在安全漏洞,该漏洞源于程序没有正确使用DNS验证NFS导出的访问权限。远程攻击者可通过建立特制的DNS A和PTR记录利用该漏洞安装文件系统。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息