注册
登录
论坛
搜索
全国城市地图
帮助
导航
默认风格
宝石蓝
fervor
jeans
uchome
fashion
greenwall
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
IT家园
»
企业网管
» Sun Solaris I_PEEK IOCTL处理器本地信息泄露漏洞
返回列表
发帖
西布伦
发短消息
加为好友
西布伦
当前离线
UID
6
帖子
17344
精华
21
积分
26510
阅读权限
200
来自
辽宁沈阳
在线时间
1931 小时
注册时间
2005-12-28
最后登录
2016-4-4
管理员
帖子
17344
积分
26510
注册时间
2005-12-28
1
#
跳转到
»
倒序看帖
打印
字体大小:
t
T
发表于 2007-10-14 17:43
|
只看该作者
[分享]
Sun Solaris I_PEEK IOCTL处理器本地信息泄露漏洞
Sun Solaris I_PEEK IOCTL处理器本地信息泄露漏洞
涉及程序:
Solaris
描述:
Sun Solaris I_PEEK IOCTL处理器本地信息泄露漏洞
详细:
Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。
Solaris内核的FIFO实现上存在漏洞,本地攻击者可能利用此漏洞获取内核的敏感信息。
Solaris中的FIFO内核ioctl()处理器存在安全漏洞,该处理器使用I_PEEK ioctl读取FIFO中的一些字节,但没有将这些字节从队列中删除。该命令中的一个参数代表所要读取的字节数,而该参数为整型整数值。由于没有正确地验证这个参数,因此负值就可以导致泄露大量的内核内存内容。
<*来源:iDEFENSE
链接:
http://secunia.com/advisories/27024/
http://sunsolve.sun.com/search/p ... etkey=1-26-103061-1
http://labs.idefense.com/intelli ... /display.php?id=603
*>
受影响系统:
Sun Solaris 9.0
Sun Solaris 8.0
Sun Solaris 10.0
攻击方法:
暂无有效攻击代码
解决方案:
厂商补丁:
Sun
---
Sun已经为此发布了一个安全公告(Sun-Alert-103061)以及相应补丁:
Sun-Alert-103061:Security Vulnerability in Solaris Named Pipes (pipe(2)) May Allow Unauthorized Data Access
链接:
http://sunsolve.sun.com/search/p ... etkey=1-26-103061-1
收藏
分享
集萃坊社区
返回列表
美容美体
家园茶馆
心情驿站
文学世界
病毒控制中心
精品软件下载
软件故障专区
软件寻求
中外流行
高清MTV
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]