当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 其它 攻击类型: 其它 发布日期: 2003-02-12 更新日期: 2003-02-19 受影响系统: sun solaris 9.0sun solaris 8.0_x86sun solaris 8.0sun solari......
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 其它 攻击类型: 拒绝服务攻击 发布日期: 2003-04-28 更新日期: 2003-05-08 受影响系统: sun solaris rpcbind - sun solaris 9.0 x86- sun solaris ......


Sun Solaris newgrp命令缓冲区溢出导致权限提升漏洞

【程序编程相关:HP Tru64 UNIX消息队列处理本

【推荐阅读:Wine以不安全方式创建tmp文件漏洞

信息提供: 【扩展信息:KPPP特权文件描述符泄漏漏洞

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

溢出错误

攻击类型:

远程进入系统

发布日期:

2005-03-22

更新日期:

2005-03-22

受影响系统:

sun solaris 9.0

sun solaris 8.0

sun solaris 7.0

安全系统:

sun solaris 10

漏洞报告人:

sun alert notification

漏洞描述:

bugtraq  id: 12838

cve(can) id: can-2005-0816

solaris是一款sun microsystems公司开发与维护的unix操作系统.

newgrp(1)命令中存在缓冲区溢出漏洞,可能允许本地非特权用户获得root用户权限,从而允许攻击者完全控制系统.

以下版本可能存在该漏洞:

sparc平台

没有安装补丁118737-01的solaris 7  

没有安装补丁116993-01的solaris 8


...   下一页
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 设计错误 攻击类型: 拒绝服务攻击 发布日期: 2002-05-15 更新日期: 2003-07-08 受影响系统: sun solaris 8.0_x86sun solaris 8.0sun solaris 7.0_x86......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE