Sun Solaris 10 DTrace Dynamic Tracing Framework információ szivárgás

CH azonosító

CH-1017

Felfedezés dátuma

2008.02.21.

Súlyosság

Alacsony

Érintett rendszerek

Solaris
Sun Microsystems

Érintett verziók

Sun Microsystems Solaris 10

Összefoglaló

Egy sérülékenységet találtak a Solaris 10-ben, melyet rosszindulatú, helyi támadók érzékeny információk megszerzésére használhatnak.

Leírás

A sérülékenységet egy azonosítatlan hiba okozza a DTrace keretrendszerben, amelyet kihasználva rosszindulatú, helyi támadók kernelszintű nyomkövetést végezhetnek, illetve érzékeny információkhoz juthatnak hozzá.

A hiba sikeres kihasználásához „PRIV_DTRACE_USER” vagy „PRIV_DTRACE_PROC” jogosultság szükséges.

A sérülékenység a Solaris 10 SPARC és x86 verziójában is jelen van.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: sunsolve.sun.com
SECUNIA 29037


Legfrissebb sérülékenységek
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
Tovább a sérülékenységekhez »