| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 论坛 | 视频 | 搜索 | 经典 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 安全服务 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华盟网 >> 漏洞 >> 最新漏洞 >> 其它漏洞 >> 正文 用户登录 新用户注册
处理器本地信息泄露漏洞           ★★★ 【字体:
Sun Solaris 存在处理器本地信息泄露漏洞
作者:绿盟科技 文章来源:赛迪网 点击数: 更新时间:2008-1-10

受影响系统:

Sun Solaris 9.0

Sun Solaris 8.0

Sun Solaris 10.0

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 25905

CVE(CAN) ID: CVE-2007-5225

Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。

Solaris内核的FIFO实现上存在漏洞,本地攻击者可能利用此漏洞获取内核的敏感信息。

Solaris中的FIFO内核ioctl()处理器存在安全漏洞,该处理器使用I_PEEK ioctl读取FIFO中的一些字节,但没有将这些字节从队列中删除。该命令中的一个参数代表所要读取的字节数,而该参数为整型整数值。由于没有正确地验证这个参数,因此负值就可以导致泄露大量的内核内存内容。

<*来源:iDEFENSE

链接:http://secunia.com/advisories/27024/

http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-103061-1

http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=603

*>

建议:

--------------------------------------------------------------------------------

厂商补丁:

Sun

---

Sun已经为此发布了一个安全公告(Sun-Alert-103061)以及相应补丁:

Sun-Alert-103061:Security Vulnerability in Solaris Named Pipes (pipe(2)) May Allow Unauthorized Data Access

链接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-103061-1

责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇漏洞:

  • 下一篇漏洞:
  • 最新hack更新
    最新推荐资讯
    相关漏洞
    提取网站文件泄露漏洞
    提取网站文件泄露漏洞
    Sun 框架信息泄露漏洞
    Sun框架信息泄露漏洞
    eLinks请求信息泄露漏洞
    LinuxKernelALSA的漏洞
    微软ActiveSync程序漏洞
    连接远程信息泄露漏洞
    RemoteDocs R-Viewer存在信息泄露
    远程拒绝服务泄露漏洞
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有