CVE-2002-2071 (CNNVD-200212-247)
中文标题:
Compaq Tru64 Inetd端口扫描拒绝服务漏洞
英文标题:
Compaq Tru64 4.0 d allows remote attackers to cause a denial of service in (1) telnet, (2) FTP, (3) ...
漏洞描述
中文描述:
Tru64是Unix操作系统的一种变体,由Compaq公司负责分发、维护。 Tru64网络实现上存在问题,远程攻击者可以对主机网络服务造成拒绝服务攻击。 有两台Tru64 Unix 4.0D patch kit 3 on Alpha 4100's and 8400's,用nmap扫描 nmap -T Polite -O -p 23,139 -oM /tmp/lst 'xxx.xxx.16-44.*' 导致某些网络服务僵住,比如rpc.lockd、telnet、ftp、snmp、ttdbserverd等等。之后无法连接这些网络服务,一分钟后某些服务可以恢复正常,某些服务依旧无法恢复。注意,Compaq公司不再对Tru64 Unix 4.0D提供技术支持,其它版本尚未得知是否存在类似问题。 Matt Chapman (matthewc@cse.unsw.edu.au)跟踪了该问题,认为这是一个内核问题,而不是inetd的问题 select (4096, 0x11ffff608={0x00000060,...}, 0x0={}, 0x0={}, 0x11ffff608={}) = 1 [ , {0x00000020,...}, {}, {}, ] accept (5, 0x11fffefc8, 0x11fffefc0=16) = select()系统调用表明socket已经准备好,但随后阻塞在accept()系统调用处,可能此时listen()队列里的连接请求已经被丢弃了。
英文描述:
Compaq Tru64 4.0 d allows remote attackers to cause a denial of service in (1) telnet, (2) FTP, (3) ypbind, (4) rpc.lockd, (5) snmp, (6) ttdbserverd, and possibly other services via a TCP SYN scan, as demonstrated using nmap.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| compaq | tru64 | 4.0e | - | - |
cpe:2.3:o:compaq:tru64:4.0e:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
AV:N/AC:L/Au:N/C:N/I:N/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2002-2071 |
2025-11-11 15:17:25 | 2025-11-11 07:32:18 |
| NVD | nvd_CVE-2002-2071 |
2025-11-11 14:50:28 | 2025-11-11 07:41:04 |
| CNNVD | cnnvd_CNNVD-200212-247 |
2025-11-11 15:08:40 | 2025-11-11 07:48:49 |
| EXPLOITDB | exploitdb_EDB-21261 |
2025-11-11 15:05:48 | 2025-11-11 08:16:12 |
版本与语言
安全公告
变更历史
查看详细变更
- references_count: 3 -> 6
- tags_count: 0 -> 4
- data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200212-247
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- cvss_score: 未提取 -> 5.0
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:N/I:N/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 1
- data_sources: ['cve'] -> ['cve', 'nvd']