安全研究

安全漏洞
Solaris in.rwhod远程任意指令执行漏洞

发布日期:2004-12-06
更新日期:2004-12-10

受影响系统:
Sun Solaris 9.0_x86
Sun Solaris 9.0
Sun Solaris 8.0_x86
Sun Solaris 8.0
Sun Solaris 7.0_x86
Sun Solaris 7.0
描述:
Solaris是一款商业性质的操作系统。

Solaris包含的in.rwhod守护进程存在安全问题,远程攻击者可以利用这个漏洞以root用户权限在系统上执行任意指令。

目前没有详细漏洞细节提供。

<*来源:Sun(sm) Alert Notification
  
  链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-57659-1&searchclause=security
*>

建议:
厂商补丁:

Sun
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

SPARC Platform

Solaris 7 patch 118239-01:

http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118239-01-1

Solaris 8 patch 116984-01

http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-116984-01-1

Solaris 9 patch 117455-01:

http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-117455-01-1

x86 Platform

Solaris 7 patch 118240-01

http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118240-01-1

Solaris 8 patch 116985-01

http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-116985-01-1

Solaris 9 patch 117456-01

浏览次数:3665
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障