漏洞信息详情
Solaris lpstat缓冲区溢出漏洞
- CNNVD编号:CNNVD-200304-065
- 危害等级: 高危
- CVE编号:
CVE-2003-0091
- 漏洞类型:
缓冲区溢出
- 发布时间:
2003-04-02
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
sun - 漏洞来源:
Discovered by NSFO… -
漏洞简介
Solaris 2.6和7版本中lpq的bsd_queue()存在基于堆栈的缓冲区溢出漏洞。本地用户利用该漏洞提升根特权。
漏洞公告
Patches are available for vulnerable versions:
Sun Solaris 2.6
Sun Solaris 2.6 _x86
Sun Solaris 7.0 _x86
Sun Solaris 7.0
参考网址
来源: VULNWATCH
名称: 20030331 NSFOCUS SA2003-02: Solaris lpq Stack Buffer Overflow Vulnerability
链接:http://archives.neohapsis.com/archives/vulnwatch/2003-q1/0162.html
来源: BUGTRAQ
名称: 20030331 NSFOCUS SA2003-02: Solaris lpq Stack Buffer Overflow Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/316957/30/25250/threaded
来源: OSVDB
名称: 8713
链接:http://www.osvdb.org/8713
来源: www.nsfocus.com
链接:http://www.nsfocus.com/english/homepage/sa2003-02.htm
来源: CIAC
名称: N-068
链接:http://www.ciac.org/ciac/bulletins/n-068.shtml
来源: SUNALERT
名称: 52443
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-52443-1
来源: packetstormsecurity.org
链接:http://packetstormsecurity.org/0304-advisories/sa2003-02.txt
来源: US Government Resource: oval:org.mitre.oval:def:4383
名称: oval:org.mitre.oval:def:4383
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:4383