漏洞信息详情
Sun Solaris ’libike’ 输入验证错误漏洞
漏洞简介
Sun Solaris 9和10版本以及OpenSolaris snv_100之前的版本中的libike没有正确的检查信息包,这使得远程攻击者可以借助一个未明的IKE信息包,引起拒绝服务攻击(in.iked后台程序崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Sun Solaris 10_x86
Sun 140414-01
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -140414-01-1
Sun Solaris 10
Sun 140196-01
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -140196-01-1
Sun Solaris 9
Sun 113451-15
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -113451-15-1
Sun Solaris 9_x86
Sun 114435-14
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -114435-14-1
参考网址
来源: BID
名称: 33407
链接:http://www.securityfocus.com/bid/33407
来源: SUNALERT
名称: 247406
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-66-247406-1
来源: sunsolve.sun.com
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-21-113451-15-1
来源: XF
名称: sun-solaris-libike-dos(48178)
链接:http://xforce.iss.net/xforce/xfdb/48178
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2009-032.htm
来源: SECUNIA
名称: 33702
链接:http://secunia.com/advisories/33702
来源: OVAL
名称: oval:org.mitre.oval:def:6116
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:6116
受影响实体
- Sun Opensolaris:Snv_74:Sparc<!--2000-1-1-->
- Sun Opensolaris:Snv_64:Sparc<!--2000-1-1-->
- Sun Opensolaris:Snv_73:Sparc<!--2000-1-1-->
- Sun Opensolaris:Snv_76:Sparc<!--2000-1-1-->
- Sun Opensolaris:Snv_75:Sparc<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...