漏洞信息详情
Sun Solaris IP实现远程拒绝服务漏洞
- CNNVD编号:CNNVD-200704-279
- 危害等级: 中危
- CVE编号:
CVE-2007-2045
- 漏洞类型:
输入验证
- 发布时间:
2007-04-16
- 威胁类型:
远程
- 更新时间:
2007-04-18
- 厂 商:
sun - 漏洞来源:
Sun Alert Notifica… -
漏洞简介
Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。
Solaris 8/9的IP实现上存在安全漏洞,远程非特权用户可能利用此漏洞通过发送特制IP报文降低联网Solaris系统的性能。
Solaris系统上可见大量的伪造IP碎片和/或大量的IP碎片重组失败。例如,运行以下命令:
\\% /usr/bin/netstat -s | /usr/bin/egrep \’\’ReasmDuplicates|ReasmFails\’\’
可能显示很高的ip[v6]ReasmDuplicates和ip[v6]ReasmFails计数器值。
此外,单处理器的Solaris 8/9系统可见CPU使用率大幅度增加。例如,vmstat(1M) \’\’sy\’\’栏可显示内核中大量使用CPU时间。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Sun已经为此发布了一个安全公告(Sun-Alert-102866)以及相应补丁:
Sun-Alert-102866:Security Vulnerability in the IP Implementation for Solaris 8 and 9 May Allow a Denial of Service
链接:
http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-102866-1
参考网址
来源: SUNALERT
名称: 102866
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-102866-1
来源: OSVDB
名称: 34901
来源: XF
名称: solaris-ip-packet-dos(33597)
链接:http://xforce.iss.net/xforce/xfdb/33597
来源: SECTRACK
名称: 1017911
链接:http://www.securitytracker.com/id?1017911
来源: BID
名称: 23468
链接:http://www.securityfocus.com/bid/23468
来源: VUPEN
名称: ADV-2007-1375
链接:http://www.frsirt.com/english/advisories/2007/1375
来源:support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2007-165.htm
来源: SECUNIA
名称: 24987
链接:http://secunia.com/advisories/24987
来源: SECUNIA
名称: 24857
链接:http://secunia.com/advisories/24857
名称: oval:org.mitre.oval:def:9127
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:9127