|
| Sun Solaris 10 UFS本地拒绝服务漏洞 |
|
| 作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-26 15:12:53 |
|
2006-11-7 21:10:41
发布日期:2006-11-04 更新日期:2006-11-07
受影响系统:Sun Solaris 10.0 描述:
BUGTRAQ ID: 20919
Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。
Solaris的文件系统实现在挂接恶意的分区时存在漏洞,攻击者可能利用此漏洞导致服务器崩溃。
Solaris没有正确地处理UFS文件系统中被破坏的数据结构,允许攻击者通过诱骗用户加载特制的文件系统镜像导致系统崩溃,或破坏文件系统。
<*来源:LMH (lmh@info-pull.com)
链接:http://secunia.com/advisories/22714/
http://projects.info-pull.com/mokb/MOKB-04-11-2006.html
*>
测试方法:
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负! http://projects.info-pull.com/mokb/bug-files/MOKB-04-11-2006.img.gz
建议:
厂商补丁:
Sun
---
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://sunsolve.sun.com/security
|
|
| 新闻录入:admin 责任编辑:admin |
|
|
上一篇新闻: FreeBSD UFS文件系统本地整数溢出漏洞 下一篇新闻: America Online ICQ ActiveX控件远程代码执行漏洞 |
|
|
| 【字体:小 大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |
|