Érintett rendszerek
SolarisSun Microsystems
Érintett verziók
Sun Microsystems Solaris 9, 10 ( SPARC, x86)
Összefoglaló
Egy sérülékenységet jelentettek a Sun Solaris rendszerben, amelyet a rosszindulatú, helyi felhasználók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.
Leírás
Egy sérülékenységet jelentettek a Sun Solaris rendszerben, amelyet a rosszindulatú, helyi felhasználók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez.
A sérülékenységet a Solaris Auditingban, kiterjesztett fájl attribútumok kezelésekor létrejövő versenyhelyzet okozza, amely kihasználható rendszer pánik előidézéséhez.
A sikeres kihasználáshoz a Solaris Auditing engedélyezése szükséges.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Race condition (Versenyhelyzet)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: sunsolve.sun.com
SECUNIA 36042
CVE-2009-2644 - NVD CVE-2009-2644