Összefoglaló
A Sun Solaris néhány sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók szolgáltatás megtagadást (DoS) okozhatnak vagy feltörhetik a sérülékeny rendszert.
Leírás
A Sun Solaris néhány sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók szolgáltatás megtagadást (DoS) okozhatnak vagy feltörhetik a sérülékeny rendszert.
- Az in.dhcpd egy határhibája, a DHCP kéréseket kezelésekor, kihasználható puffer túlcsordulás okozására.
Bővebb információ:
Secunia SA27160 - A DHCP kérések kezelésekor jelentkező meghatározatlan hibák az in.dhcpd-ben, kihasználhatóak a DHCP szerver daemon lefagyasztására vagy tetszőleges kód futtatására root jogosultságokkal.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Unknown (Ismeretlen)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 27160
SECUNIA 32668
Gyártói referencia: sunsolve.sun.com
CVE-2007-5365 - NVD CVE-2007-5365