当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 其它 攻击类型: 拒绝服务攻击 发布日期: 2003-04-28 更新日期: 2003-05-08 受影响系统: sun solaris lofiadm - sun solaris 8.0 x86- sun solaris ......
    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:设计错误攻击类型:本地越权访问发布日期:2003-01-20更新日期:2003-01-25受影响系统:ncftp software ncftpd 2.7.1proftpd project proftpd 1.2.7安全系统:无漏洞报告人:krbrooks1_1999 (krbrooks1_1999@yaho......


Sun Solaris UDP RPC包远程拒绝服务攻击漏洞

【程序编程相关:KPPP特权文件描述符泄漏漏洞

【推荐阅读:HP Tru64 UNIX消息队列处理本

信息提供: 【扩展信息:Unix Unzip保留解压文件setu

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

其它

攻击类型:

拒绝服务攻击

发布日期:

2003-02-19

更新日期:

2003-02-26

受影响系统:

sun solaris 9.0

sun solaris 8.0_x86

sun solaris 8.0

sun solaris 7.0_x86

sun solaris 7.0

sun solaris 2.6_x86

sun solaris 2.6

sun solaris 2.5.1_x86

sun solaris 2.5.1

安全系统:

sun solaris 9.0_x86

漏洞报告人:

sun alert notification

漏洞描述:

bugtraq  id: 6883

cve(can) id: can-2003-1079

solaris是一款由sun microsystems公司开发与维护的商业性质unix操作系统.

solaris在处理恶意udp形式rpc包时存在漏洞,远程攻击者可以利用这个漏洞消耗系统大量内存,甚至临时交换内存(swap),可使系统产生拒绝服务攻击.

攻击者发送特殊的udp rpc包给solaris机器可导致分配大量内存,甚至耗竭临时交换空间直至系统停止服务.

这些udp rpc可以由不正当的rpc客户端,硬件错误,或恶意用户构建发送.

具体现象包括:


...   下一页
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 远程缓冲区溢出漏洞 攻击类型: 远程攻击 发布日期: 2004-10-27 更新日期: 2004-10-28 受影响系统: real networks realplayer 10.5real networks realpla......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE