CVE编号
CVE-2009-4226利用情况
暂无补丁情况
N/A披露时间
2009-12-09漏洞描述
Sun OpenSolaris snv_106 through snv_124的内核中IP模块中的 Race条件允许远程攻击者通过与(1)tcp_do_getsockname或(2)tcp_do_getpeername函数相关的未指定向量导致拒绝服务(NULL指针解除引用和恐慌)。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
http://opensolaris.org/jive/thread.jspa?messageID=415069&tstart=0 | |
http://sunsolve.sun.com/search/document.do?assetkey=1-66-268189-1 | |
http://www.vupen.com/english/advisories/2009/3413 | |
https://exchange.xforce.ibmcloud.com/vulnerabilities/54574 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | sun | opensolaris | snv_106 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | opensolaris | snv_107 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | opensolaris | snv_108 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | opensolaris | snv_109 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | opensolaris | snv_110 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | opensolaris | snv_111 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | opensolaris | snv_112 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | opensolaris | snv_113 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | opensolaris | snv_114 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | opensolaris | snv_115 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | opensolaris | snv_116 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | opensolaris | snv_117 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | opensolaris | snv_118 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | opensolaris | snv_119 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | opensolaris | snv_120 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | opensolaris | snv_121 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | opensolaris | snv_122 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | opensolaris | snv_123 | - | |||||
运行在以下环境 | |||||||||
系统 | sun | opensolaris | snv_124 | - | |||||
- 攻击路径 网络
- 攻击复杂度 N/A
- 权限要求 无
- 影响范围 N/A
- 用户交互 无
- 可用性 完全地
- 保密性 无
- 完整性 无
还没有评论,来说两句吧...