Linux NFS 64-Bit Architecture Remote Buffer Overflow Vulnerability
BID:11911
Info
Linux NFS 64-Bit Architecture Remote Buffer Overflow Vulnerability
| Bugtraq ID: | 11911 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2004-0946 |
| Remote: | Yes |
| Local: | No |
| Published: | Dec 14 2004 12:00AM |
| Updated: | Dec 14 2006 06:44PM |
| Credit: | Arjan van de Ven is credited with the discovery of this issue. |
| Vulnerable: |
Turbolinux Turbolinux Workstation 8.0 Turbolinux Turbolinux Workstation 7.0 Turbolinux Turbolinux Server 10.0 Turbolinux Turbolinux Server 8.0 Turbolinux Turbolinux Server 7.0 Turbolinux Turbolinux Desktop 10.0 Turbolinux Home Turbolinux Appliance Server 1.0 Workgroup Edition Turbolinux Appliance Server 1.0 Hosting Edition Redhat Linux 9.0 i386 Redhat Linux 7.3 i686 Redhat Linux 7.3 i386 Redhat Linux 7.3 Redhat Fedora Core2 Redhat Fedora Core1 Redhat Enterprise Linux WS 3 Redhat Enterprise Linux ES 3 Redhat Enterprise Linux AS 3 Redhat Desktop 3.0 nfs nfs-utils 1.0.6 nfs nfs-utils 1.0.4 nfs nfs-utils 1.0.3 nfs nfs-utils 1.0.2 nfs nfs-utils 1.0.1 nfs nfs-utils 1.0 |
| Not Vulnerable: | |
Discussion
Linux NFS 64-Bit Architecture Remote Buffer Overflow Vulnerability
A remote buffer overflow reportedly affects the disk quota functionality of the Linux NFS utilities. This issue is due to the software's failure to properly validate the length of user-supplied strings before copying them into static process buffers.
An attacker may leverage this issue to execute arbitrary code on an affected computer with superuser privileges. This may be exploited to gain unauthorized access or privilege escalation.
A remote buffer overflow reportedly affects the disk quota functionality of the Linux NFS utilities. This issue is due to the software's failure to properly validate the length of user-supplied strings before copying them into static process buffers.
An attacker may leverage this issue to execute arbitrary code on an affected computer with superuser privileges. This may be exploited to gain unauthorized access or privilege escalation.
Exploit / POC
Linux NFS 64-Bit Architecture Remote Buffer Overflow Vulnerability
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
Solution / Fix
Linux NFS 64-Bit Architecture Remote Buffer Overflow Vulnerability
Solution:
Please see the referenced vendor advisories for further information.
nfs nfs-utils 1.0.1
nfs nfs-utils 1.0.4
nfs nfs-utils 1.0.6
Solution:
Please see the referenced vendor advisories for further information.
nfs nfs-utils 1.0.1
-
Mandrake nfs-utils-1.0.1-1.3.C21mdk.i586.rpm
Mandrake Corporate Server 2.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake nfs-utils-1.0.1-1.3.C21mdk.x86_64.rpm
Mandrake Corporate Server 2.1/x86_64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake nfs-utils-1.0.5-1.2.92mdk.i586.rpm
Mandrake Linux 9.2
http://www.mandrakesecure.net/en/ftp.php -
Mandrake nfs-utils-clients-1.0.1-1.3.C21mdk.i586.rpm
Mandrake Corporate Server 2.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake nfs-utils-clients-1.0.1-1.3.C21mdk.x86_64.rpm
Mandrake Corporate Server 2.1/x86_64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake nfs-utils-clients-1.0.5-1.2.92mdk.i586.rpm
Mandrake Linux 9.2
http://www.mandrakesecure.net/en/ftp.php -
RedHat nfs-utils-1.0.1-3.9.2.legacy.i386.rpm
Red Hat Linux 9:
http://download.fedoralegacy.org/redhat/9/updates/i386/nfs-utils-1.0.1 -3.9.2.legacy.i386.rpm
nfs nfs-utils 1.0.4
-
Mandrake nfs-utils-1.0.5-1.2.92mdk.amd64.rpm
Mandrake Linux 9.2/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake nfs-utils-1.0.5-1.2.92mdk.i586.rpm
Mandrake Linux 9.2
http://www.mandrakesecure.net/en/ftp.php -
Mandrake nfs-utils-clients-1.0.5-1.2.92mdk.amd64.rpm
Mandrake Linux 9.2/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake nfs-utils-clients-1.0.5-1.2.92mdk.i586.rpm
Mandrake Linux 9.2
http://www.mandrakesecure.net/en/ftp.php
nfs nfs-utils 1.0.6
-
Mandrake nfs-utils-1.0.6-2.2.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake nfs-utils-1.0.6-2.2.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake nfs-utils-1.0.6-2.2.101mdk.i586.rpm
Mandrake Linux 10.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake nfs-utils-1.0.6-2.2.101mdk.x86_64.rpm
Mandrake Linux 10.1/x86_64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake nfs-utils-clients-1.0.6-2.2.100mdk.amd64.rpm
Mandrake Linux 10.0/AMD64
http://www.mandrakesecure.net/en/ftp.php -
Mandrake nfs-utils-clients-1.0.6-2.2.100mdk.i586.rpm
Mandrake Linux 10.0
http://www.mandrakesecure.net/en/ftp.php -
Mandrake nfs-utils-clients-1.0.6-2.2.101mdk.i586.rpm
Mandrake Linux 10.1
http://www.mandrakesecure.net/en/ftp.php -
Mandrake nfs-utils-clients-1.0.6-2.2.101mdk.x86_64.rpm
Mandrake Linux 10.1/x86_64
http://www.mandrakesecure.net/en/ftp.php -
RedHat nfs-utils-1.0.6-1.2.legacy.i386.rpm
Fedora Core 1:
http://download.fedoralegacy.org/fedora/1/updates/i386/nfs-utils-1.0.6 -1.2.legacy.i386.rpm -
RedHat nfs-utils-1.0.6-22.2.legacy.i386.rpm
Fedora Core 2:
http://download.fedoralegacy.org/fedora/2/updates/i386/nfs-utils-1.0.6 -22.2.legacy.i386.rpm -
TurboLinux nfs-utils-1.0.6-13.i586.rpm
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Desktop/10/u pdates/RPMS/nfs-utils-1.0.6-13.i586.rpm -
TurboLinux nfs-utils-1.0.6-13.i586.rpm
ftp://ftp.turbolinux.co.jp/pub/TurboLinux/TurboLinux/ia32/Server/10/up dates/RPMS/nfs-utils-1.0.6-13.i586.rpm
References
Linux NFS 64-Bit Architecture Remote Buffer Overflow Vulnerability
References:
References: