| Sun Solaris ping程序溢出特权提升漏洞 |
|
| Sun Solaris ping程序溢出特权提升漏洞 |
|
| |
|
受影响系统: Sun Solaris 9.0_x86 Sun Solaris 9.0 Sun Solaris 8.0_x86 Sun Solaris 8.0 Sun Solaris 7.0_x86 Sun Solaris 7.0 描述: -------------------------------------------------------------------------------- Solaris是一款由Sun Microsystems公司开发和维护的商业性质UNIX操作系统。
Sun Solaris ping存在缓冲区溢出问题,本地攻击者可以利用这个漏洞提升权限。
目前没有详细漏洞细节提供。 建议: -------------------------------------------------------------------------------- 临时解决方法:
如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
* # chmod u-s /usr/sbin/ping
厂商补丁:
Sun --- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
SPARC Platform
Solaris 7 patch 118313-01:
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118313-01-1
Solaris 8 patch 116986-02
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-116986-02-1
Solaris 9 patch 116774-03
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-116774-03-1
x86 Platform
Solaris 7 patch 118314-01
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118314-01-1
Solaris 8 patch 116987-02
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-116987-02-1
Solaris 9 patch 116775-03
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-116775-03-1
|
 |
频道声明:本频道的文章除部分特别声明禁止转载的专稿外,可以自由转载.但请务必注明出出处和原始作者 文章版权归本频道与文章作者所有.对于被频道转载文章的个人和网站,我们表示深深的谢意。
| 原始作者:佚名 |
录入时间:2007-1-2 22:28:09 |
| 信息来源:不详 |
投稿信箱:itqoo@126.com |
|
|
 |
|
|
| 教程录入:itqoo 责任编辑:itqoo |
|
上一个教程: MIT Kerberos 5管理库libkadm5srv远程堆溢出漏洞
下一个教程: Cisco CNS Network Registrar远程拒绝服务漏洞 |
| 【字体:小 大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |