漏洞信息详情
Sun Solaris 输入验证漏洞
- CNNVD编号:CNNVD-200709-064
- 危害等级: 中危
- CVE编号:
CVE-2007-4732
- 漏洞类型:
输入验证
- 发布时间:
2007-09-06
- 威胁类型:
本地
- 更新时间:
2007-09-10
- 厂 商:
sun - 漏洞来源:
-
漏洞简介
Sun Solaris 8 至 10版本的Special File System (SPECFS)中的strfreectty函数中存在未明漏洞,允许本地用户造成拒绝服务(系统恐慌), 此漏洞与pgsignal函数NULL指针相关。
漏洞公告
参考网址
来源: VUPEN
名称: ADV-2007-3031
链接:http://www.frsirt.com/english/advisories/2007/3031
来源: SUNALERT
名称: 103009
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-103009-1
来源: SECTRACK
名称: 1018643
链接:http://securitytracker.com/id?1018643
来源: SECUNIA
名称: 26528
链接:http://secunia.com/advisories/26528
来源: OSVDB
名称: 37323
来源: XF
名称: solaris-strfreectty-dos(36379)
链接:http://xforce.iss.net/xforce/xfdb/36379
来源: BID
名称: 25510
链接:http://www.securityfocus.com/bid/25510
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2007-374.htm
来源: SECUNIA
名称: 26731
链接:http://secunia.com/advisories/26731
来源: US Government Resource: oval:org.mitre.oval:def:2173
名称: oval:org.mitre.oval:def:2173
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:2173