漏洞信息详情
sun 'pseudo-terminal'竞争条件错误漏洞
漏洞简介
Sun Solaris 8到10以及OpenSolaris snv_103之前的版本中的pseudo-terminal(又称pty)驱动模块存在竞争条件漏洞。本地用户可以借助与ptc和ptsl中缺少\"合适的程序化的代码\"相关的未明向量, 引起拒绝服务攻击。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Sun Solaris 10_x86
Sun 140384-01
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -140384-01-1
Sun Solaris 8
Sun 113685-07
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -113685-07-1
Sun Solaris 9
Sun 140426-01
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -140426-01-1
Sun Solaris 9_x86
Sun 140427-01
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -140427-01-1
Sun Solaris 8_x86
Sun 113686-06
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -113686-06-1
参考网址
来源: BID
名称: 33406
链接:http://www.securityfocus.com/bid/33406
来源: SUNALERT
名称: 249586
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-66-249586-1
来源: sunsolve.sun.com
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-21-113685-07-1
来源: XF
名称: solaris-pseudo-terminal-dos(48179)
链接:http://xforce.iss.net/xforce/xfdb/48179
来源: SECTRACK
名称: 1021640
链接:http://www.securitytracker.com/id?1021640
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2009-034.htm
来源: SECUNIA
名称: 33708
链接:http://secunia.com/advisories/33708
来源: OVAL
名称: oval:org.mitre.oval:def:6061
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:6061
受影响实体
- Sun Opensolaris:Snv_53:X86<!--2000-1-1-->
- Sun Opensolaris:Snv_50:X86<!--2000-1-1-->
- Sun Opensolaris:Snv_47:X86<!--2000-1-1-->
- Sun Opensolaris:Snv_45:X86<!--2000-1-1-->
- Sun Solaris:10:Sparc<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...