漏洞信息详情
Sun Solaris ip(7P) Kernel Module IP-in-IP Packet Handling 本地拒绝服务漏洞
漏洞简介
Sun Solaris 9 和10版本以及OpenSolaris snv_01到snv_85版本的内核中的Ipsec和IP堆栈里的IP-in-IP信息包处理执行工具允许本地用户借助一个自生的信息包,引起拒绝服务攻击(恐慌)。该自生的信息包缺少Ipsec保护。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Sun Solaris 9
Sun 114344-38
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -114344-38-1
Sun Solaris 9_x86
Sun 119435-26
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -119435-26-1
Sun Solaris 10_x86
Sun 138889-03
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -138889-03-1
Sun Solaris 10
Sun 138888-03
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -138888-03-1
参考网址
来源: SUNALERT
名称: 240086
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-66-240086-1
来源: sunsolve.sun.com
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-21-114344-38-1
来源: XF
名称: solaris-ipinip-dos(48328)
链接:http://xforce.iss.net/xforce/xfdb/48328
来源: BID
名称: 33504
链接:http://www.securityfocus.com/bid/33504
来源: VUPEN
名称: ADV-2009-0365
链接:http://www.frsirt.com/english/advisories/2009/0365
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2009-043.htm
来源: SECUNIA
名称: 33727
链接:http://secunia.com/advisories/33727
来源: OVAL
名称: oval:org.mitre.oval:def:6088
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:6088
受影响实体
- Sun Opensolaris:Snv_79:Sparc<!--2000-1-1-->
- Sun Opensolaris:Snv_77:Sparc<!--2000-1-1-->
- Sun Opensolaris:Snv_41:Sparc<!--2000-1-1-->
- Sun Opensolaris:Snv_78:Sparc<!--2000-1-1-->
- Sun Opensolaris:Snv_40:Sparc<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...