当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 缓冲区溢出漏洞 攻击类型: 本地攻击 发布日期: 2004-03-04 更新日期: 2004-03-15 受影响系统: sun solaris 9.0_x86sun solaris 9.0sun solaris 8.0_x8......
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 权限提升漏洞 攻击类型: 本地攻击 发布日期: 2004-02-27 更新日期: 2004-03-03 受影响系统: sun solaris 9.0_x86sun solaris 9.0sun solaris 8.0_x86......


Sun Solaris modload()未授权内核模块装载漏洞

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别: 【程序编程相关:Web与排版学上的字体问题

信息提供: 【推荐阅读:“局长信箱”不能通邮 政府网站乏人管理成

本地攻击

发布日期: 【扩展信息:北大“疯狂”收集中文网页 页数已超过三千

模块装载漏洞

攻击类型:

2004-01-22

更新日期:

2004-03-24

受影响系统:

sun solaris 9.0

sun solaris 8.0

sun solaris 7.0

sun solaris 2.6

安全系统:

漏洞报告人:

sun(sm) alert notification & dave aitel

漏洞描述:

bugtraq  id: 9477

solaris是一款由sun microsystems公司开发与维护的商业性质unix操作系统.

solaris使用modload()装载模块时存在安全问题,本地攻击者可以利用这个漏洞装载恶意模块而获得root用户权限.

solaris内核函数vfs_getvfssw()存在目录遍历问题,本地攻击者可以利用这个漏洞装载任意用户指定内核模块,获得root用户权限.

测试方法:

解决方法:


...   下一页
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 本地拒绝服务漏洞 攻击类型: 本地攻击 发布日期: 2004-02-02 更新日期: 2004-02-11 受影响系统: sun solaris 8.0sun solaris 7.0sun solaris 2.6 ......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE