找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1310|回复: 0

Sun Solaris 线程处理本地拒绝服务漏洞

[复制链接]

286

主题

75

回帖

491

牛毛

一级牛人

車菿山偂^︶ㄣ咇侑潞﹏﹖.

积分
491
发表于 2007-12-27 18:19:16 | 显示全部楼层 |阅读模式 来自 内蒙古兴安盟
受影响系统:

Sun Solaris 9.0

Sun Solaris 8.0

Sun Solaris 10.0

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 25***21

Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。

Solaris内核中处理线程上下文中的竞争条件安全漏洞可能允许本地非特权用户导致系统忙碌,从而造成拒绝服务的情况。

可能出现一些不同类型的忙碌,因此很难迅速锁定这个漏洞,但做为示例,可对崩溃dump运行以下命令:



# echo \"*panic_thread::findstack !grep kcpc_free\" |mdb unix.0 vmcore.0



如果生成类似于以下的输出的话:



00***02a10***68a61 kcpc_free+18()



就可能出现了这个漏洞。

<*来源:Sun Alert Notification

链接:http://secunia.com/advisories/26950/

http://sunsolve.sun.com/search/p ... etkey=1-26-103084-1

*>

建议:

--------------------------------------------------------------------------------

厂商补丁:

Sun

---

Sun已经为此发布了一个安全公告(Sun-Alert-10***84)以及相应补丁:

Sun-Alert-10***84:A Security Vulnerability in the Handling of Thread Contexts in the Solaris Kernel May Allow a Denial of Service (DoS)

链接:http://sunsolve.sun.com/search/p ... etkey=1-26-103084-1
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5用户社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-10 23:17 , Processed in 0.114847 second(s), 23 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表