CVE编号
CVE-2002-2188利用情况
暂无补丁情况
N/A披露时间
2002-12-31漏洞描述
3.2之前的OpenBSD允许本地用户通过调用带有无效参数的getrlimit(2)导致服务拒绝(内核崩溃),这可能是由于整数签名错误引起的。解决建议
OpenBSD-------目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:OpenBSD OpenBSD 3.0:OpenBSD Patch 035_kernresource.patchftp://ftp.openbsd.org/pub/OpenBSD/patches/3.0/common/035_kernresource.patchOpenBSD OpenBSD 3.1:OpenBSD Patch 018_kernresource.patchftp://ftp.openbsd.org/pub/OpenBSD/patches/3.1/common/018_kernresource.patch
参考链接 |
|
---|---|
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.1/common/018_kernresource.patch | |
http://www.iss.net/security_center/static/10572.php | |
http://www.openbsd.org/errata30.html#kernresource | |
http://www.openbsd.org/errata31.html#kernresource | |
http://www.securityfocus.com/bid/6124 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | openbsd | openbsd | 3.0 | - | |||||
运行在以下环境 | |||||||||
系统 | openbsd | openbsd | 3.1 | - |
- 攻击路径 本地
- 攻击复杂度 低
- 权限要求 无
- 影响范围 N/A
- 用户交互 无
- 可用性 完全地
- 保密性 无
- 完整性 无
还没有评论,来说两句吧...