Sun Solaris SendFileV本地拒绝服务漏洞

漏洞信息详情

Sun Solaris SendFileV本地拒绝服务漏洞

漏洞简介

Solaris是一款由Sun Microsystems公司开发和维护的商业性质UNIX操作系统。
Solaris包含的sendfilev()函数实现存在问题,本地攻击者可以调用sendfilev(3EXT)函数对本地系统进行拒绝服务攻击。
目前没有详细漏洞细节提供。
<*链接:http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert\\%2F57470
*>

漏洞公告

厂商补丁:
Sun

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Sun Solaris 8.0 _x86:

Sun Patch 108529-19

http://sunsolve.sun.com” target=”_blank”>
http://sunsolve.sun.com

Sun Solaris 8.0:

Sun Patch 108528-27

http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=108528&rev=27” target=”_blank”>
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=108528&rev=27

Sun Solaris 9.0 _x86:

Sun Patch 112234-12

http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=112234&rev=12” target=”_blank”>
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=112234&rev=12

Sun Solaris 9.0:

Sun Patch 112233-12

http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=112233&rev=12” target=”_blank”>
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=112233&rev=12

参考网址

来源: XF
名称: solaris-sendfilev-dos(15946)
链接:http://xforce.iss.net/xforce/xfdb/15946

来源: BID
名称: 10202
链接:http://www.securityfocus.com/bid/10202

来源: OSVDB
名称: 5619
链接:http://www.osvdb.org/displayvuln.php?osvdb_id=5619

来源: AUSCERT
名称: ESB-2004.0307
链接:http://www.auscert.org.au/render.html?it=4056

来源: SUNALERT
名称: 57470
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-57470-1&searchclause=%22category:security%22%20%20108528-27

来源: SECUNIA
名称: 11457
链接:http://secunia.com/advisories/11457/

来源: US Government Resource: oval:org.mitre.oval:def:1684
名称: oval:org.mitre.oval:def:1684
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1684

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享