漏洞信息详情
Sun Solaris 安全策略绕过漏洞
- CNNVD编号:CNNVD-200809-005
- 危害等级: 中危
- CVE编号: CVE-2008-3875
- 漏洞类型: 权限许可和访问控制
- 发布时间: 2008-09-02
- 威胁类型: 本地
- 更新时间: 2009-03-04
- 厂 商: sun
- 漏洞来源:
漏洞简介
Solaris是sun公司出品的一款多用户多任务的Unix操作系统。
Sun Solaris 8到10版本以及OpenSolaris snv_90之前的版本中的内核允许本地用户借助与系统呼叫相关的未明向量,绕过chroot、储存区和Solaris Trusted Extensions各级别的安全策略,建立一个隐藏的通讯网络频道。
漏洞公告
参考网址
来源: BID
名称: 30880
链接:http://www.securityfocus.com/bid/30880
来源: XF
名称: solaris-kernel-security-bypass(44753)
链接:http://xforce.iss.net/xforce/xfdb/44753
来源: SECTRACK
名称: 1020780
链接:http://www.securitytracker.com/id?1020780
来源: VUPEN
名称: ADV-2008-2460
链接:http://www.frsirt.com/english/advisories/2008/2460
来源: SUNALERT
名称: 240706
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-240706-1
来源: SECUNIA
名称: 31667
链接:http://secunia.com/advisories/31667
来源: OVAL
名称: oval:org.mitre.oval:def:5453
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:5453
受影响实体
- Sun Opensolaris:Build_snv_01
- Sun Opensolaris:Build_snv_02
- Sun Opensolaris:Build_snv_13
- Sun Opensolaris:Build_snv_19
- Sun Opensolaris:Build_snv_22
补丁
暂无
评论