找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1374|回复: 0

Sun Solaris 存在处理器本地信息泄露漏洞

[复制链接]

286

主题

75

回帖

491

牛毛

一级牛人

車菿山偂^︶ㄣ咇侑潞﹏﹖.

积分
491
发表于 2008-1-10 15:51:45 | 显示全部楼层 |阅读模式 来自 内蒙古
受影响系统:

Sun Solaris 9.0

Sun Solaris 8.0

Sun Solaris 10.0

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 25***05

CVE(CAN) ID: CVE-2007-5225

Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。

Solaris内核的FIFO实现上存在漏洞,本地攻击者可能利用此漏洞获取内核的敏感信息。

Solaris中的FIFO内核ioctl()处理器存在安全漏洞,该处理器使用I_PEEK ioctl读取FIFO中的一些字节,但没有将这些字节从队列中删除。该命令中的一个参数代表所要读取的字节数,而该参数为整型整数值。由于没有正确地验证这个参数,因此负值就可以导致泄露大量的内核内存内容。

<*来源:iDEFENSE

链接:http://secunia.com/advisories/27024/

http://sunsolve.sun.com/search/p ... etkey=1-26-103061-1

http://labs.idefense.com/intelli ... /display.php?id=603

*>

建议:

--------------------------------------------------------------------------------

厂商补丁:

Sun

---

Sun已经为此发布了一个安全公告(Sun-Alert-10***61)以及相应补丁:

Sun-Alert-10***61:Security Vulnerability in Solaris Named Pipes (pipe(2)) May Allow Unauthorized Data Access

链接:http://sunsolve.sun.com/search/p ... etkey=1-26-103061-1
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5用户社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-11 02:49 , Processed in 0.127360 second(s), 23 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表