我们需要解决CVE-2011-4191的漏洞
Novell xdrDecodeString 6.5 SP8中XNFS.NLM中基于堆栈的缓冲区溢出允许远程攻击者通过长数据包执行任意代码或导致拒绝服务(abend或NFS中断)。
我们不知道XNFS.NLM在这个CVE的版本。
准备补丁描述(http://download.novell.com/Download?buildid=Cfw1tDezgbw~)。没有关于易受攻击的XNFS.NLM版本的信息。没有关于安全XNFS.NLM版本的信息。一些说明如何将易受攻击的NLM替换为新的。
那么,问题是:如何检测XNFS.NLM是否已经修复?
谢谢你的回答!
发布于 2011-12-08 11:15:20
在服务器的控制台上,使用模块命令,该命令也被别名为M。
因此,m xnfs.nlm
应该足以报告此构建的日期和版本。
很多时候,他们忘记增加构建数,所以不是100%,但是在这个补丁的情况下,日期将是一个赠品。如果它不是真正的最近,你很可能没有修补。
https://serverfault.com/questions/338905
复制相似问题