漏洞信息详情
Sun Solaris CODE_GET_VERSION IOCTL本地拒绝服务漏洞
- CNNVD编号:CNNVD-201002-023
- 危害等级: 中危
- CVE编号: CVE-2010-0453
- 漏洞类型: 输入验证
- 发布时间: 2010-01-31
- 威胁类型: 本地
- 更新时间: 2010-02-04
- 厂 商: sun
- 漏洞来源: Tobias Klein
漏洞简介
Solaris是一款由Sun开发和维护的商业UNIX操作系统。
Solaris的内核中负责处理UCODE_GET_VERSION IOCTL请求的代码中存在空指针引用漏洞。本地用户可以通过发送特制的IOCTL请求,导致拒绝服务。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://sunsolve.sun.com/
参考网址
来源: VUPEN
名称: ADV-2010-0270
链接:http://www.vupen.com/english/advisories/2010/0270
来源: sunsolve.sun.com
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-21-143913-01-1
来源: XF
名称: solaris-microcode-dos(55991)
链接:http://xforce.iss.net/xforce/xfdb/55991
来源: MISC
链接:http://www.trapkit.de/advisories/TKADV2010-001.txt
来源: BID
名称: 38016
链接:http://www.securityfocus.com/bid/38016
来源: BUGTRAQ
名称: 20100131 [TKADV2010-001] Oracle Solaris UCODE_GET_VERSION IOCTL Kernel NULL Pointer Dereference
链接:http://www.securityfocus.com/archive/1/archive/1/509276/100/0/threaded
来源: SECUNIA
名称: 38452
链接:http://secunia.com/advisories/38452
来源: OSVDB
名称: 62046
链接:http://osvdb.org/62046
来源:NSFOCUS 名称:14448 链接:http://www.nsfocus.net/vulndb/14448
受影响实体
- Sun Solaris:10.0:X86
- Sun Opensolaris:Snv_78:X86
- Sun Opensolaris:Snv_71:X86
- Sun Opensolaris:Snv_77:X86
- Sun Opensolaris:Snv_72:X86
补丁
暂无
评论