Érintett rendszerek
SolarisSun Microsystems
Érintett verziók
Sun Microsystems Solaris 9, 10 (SPARC, x86)
Összefoglaló
Egy sérülékenységet jelentettek a Sun Solaris rendszerben, amelyet a rosszindulatú, helyi felhasználók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.
Leírás
Egy sérülékenységet jelentettek a Sun Solaris rendszerben, amelyet a rosszindulatú, helyi felhasználók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.
A sérülékenységet a Solaris Auditing egy beazonosítatlan hibája okozza kiterjesztett fájl attribútumok kezelésekor. Ez kihasználható rendszer pánik előidézéséhez.
A sikeres kihasználáshoz a Solaris Auditingnak bekapcsolt állapotban kell lennie.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: sunsolve.sun.com
SECUNIA 35980
CVE-2009-2596 - NVD CVE-2009-2596