安全研究

安全漏洞
Sun Solaris ping程序溢出特权提升漏洞

发布日期:2004-12-01
更新日期:2004-12-02

受影响系统:
Sun Solaris 9.0_x86
Sun Solaris 9.0
Sun Solaris 8.0_x86
Sun Solaris 8.0
Sun Solaris 7.0_x86
Sun Solaris 7.0
描述:
Solaris是一款由Sun Microsystems公司开发和维护的商业性质UNIX操作系统。

Sun Solaris ping存在缓冲区溢出问题,本地攻击者可以利用这个漏洞提升权限。

目前没有详细漏洞细节提供。

<*来源:Sun(sm) Alert Notification
  
  链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-57675-1
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* # chmod u-s /usr/sbin/ping

厂商补丁:

Sun
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

SPARC Platform

Solaris 7 patch 118313-01:

http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118313-01-1

Solaris 8 patch 116986-02

http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-116986-02-1

Solaris 9 patch 116774-03

http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-116774-03-1

x86 Platform

Solaris 7 patch 118314-01

http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118314-01-1

Solaris 8 patch 116987-02

http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-116987-02-1

Solaris 9 patch 116775-03

http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-116775-03-1

浏览次数:3001
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障