信息提供: 【扩展信息:Unix Unzip保留解压文件setu】
安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:
其它攻击类型:
拒绝服务攻击发布日期:
2003-02-19更新日期:
2003-02-26受影响系统:
sun solaris 9.0 sun solaris 8.0_x86 sun solaris 8.0 sun solaris 7.0_x86 sun solaris 7.0 sun solaris 2.6_x86 sun solaris 2.6 sun solaris 2.5.1_x86 sun solaris 2.5.1安全系统:
sun solaris 9.0_x86
漏洞报告人:
sun alert notification漏洞描述:
bugtraq id: 6883 cve(can) id: can-2003-1079 solaris是一款由sun microsystems公司开发与维护的商业性质unix操作系统. solaris在处理恶意udp形式rpc包时存在漏洞,远程攻击者可以利用这个漏洞消耗系统大量内存,甚至临时交换内存(swap),可使系统产生拒绝服务攻击. 攻击者发送特殊的udp rpc包给solaris机器可导致分配大量内存,甚至耗竭临时交换空间直至系统停止服务. 这些udp rpc可以由不正当的rpc客户端,硬件错误,或恶意用户构建发送. 具体现象包括: ... 下一页