|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
您现在的位置: ChinaBeta.cn 中文IT资讯 >> 网络安全 >> 警戒公告 >> HACK技术正文
Sun Solaris snmpXdmid(1M)程序远程拒绝服务漏洞
Www.ChinaBeta.Cn 更新时间:2008-7-2

【ChinaBeta.Cn 网络安全】

受影响系统
Sun Solaris 9.0_x86
Sun Solaris 9.0
Sun Solaris 8.0_x86
Sun Solaris 8.0
Sun Solaris 10.0_x86
Sun Solaris 10.0

描述:
Solaris是一款由Sun开发和维护的商业性质UNIX操作系统

运行在Solaris上的Sun Solstice企业SNMP-DMI映射器子代理守护程序(snmpXdmid(1M))中的安全漏洞可能允许本地或远程非特权用户通过发送畸形报文杀死守护程序进程。如果出现了上述漏洞,snmpXdmid会core dump,core文件的pstack输出类似于:

core 'core' of 362:     /usr/lib/dmi/snmpXdmid -s <hostname>
-----------------  lwp# 2 / thread# 2  --------------------
00025cd8 handle_CompLangGrpIndication (7, fef7bde8, 44448, fef7bde8,
b0be0, 20) ++ dc
00024de0 _dmicomponentadded_0x1_svc (fef7bde8, 49bd0, fef7bde8,
fffffff8, 0,   +fef7be11) + 8
000250d0 dmi2_client_0x1 (49bd0, b3e68, 1, 0, 74637000, 74637000) + 1dc
ff1d15ec _svc_prog_dispatch (b3e68, b0c58, 49bd0, 4ede4, ff1d12e4, 0) + 180
ff1d1398 svc_getreq_common (8, 0, 8, 4ede4, ff1d1240, bab68) + d4
ff1d12a4 svc_getreq_poll (bab68, 1, ffffffff, 4, 0, bab68) + c4
00024da0 waitForIndication (0, 0, 0, 0, 0, 0) + 98
ff295c94 _lwp_start (0, 0, 0, 0, 0, 0)
-----------------  lwp# 1 / thread# 1  --------------------
ff099a00 _so_recvfrom (7, 480e0, 47790, 2, ff15ff4c, fffed4f8) + c
00018d08 main     (0, 31f2c, 31f84, 47800, 0, 0) + 2ec
000189d8 _start   (0, 0, 0, 0, 0, 0) + 108

厂商补丁:
Sun已经为此发布了一个安全公告(Sun-Alert-237985)以及相应补丁:
Sun-Alert-237985:A Security Vulnerability in the Solaris snmpXdmid(1M) may lead to a Denial of Service (DoS) condition
链接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-66-237985-1

Google

(责任编辑:hahack)

注:本站所有资料均为个人爱好与广大网友分享!如用于非法!造成一切后果自负·与本站无关!
发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
热门文章 相关报道
普通HACK技术 [警戒公告]Sun Solaris snmpXdmid(1M)程序远… (07-02)最新HACK技术
普通HACK技术 [警戒公告]Gnome Evolution信息管理解决方案… (07-02)最新HACK技术
普通HACK技术 [警戒公告]UUSee网络电视2008 ActiveX控件任… (07-02)最新HACK技术
普通HACK技术 [警戒公告]Ruby内嵌WEBrick程序库组件存在远… (06-30)最新HACK技术
普通HACK技术 [警戒公告]Ruby 脚本语言文件多个函数包含远… (06-30)最新HACK技术
普通HACK技术 [警戒公告]Microsoft IE 浏览器中存在绕过跨… (06-30)最新HACK技术
普通HACK技术 [警戒公告]Nortel 通讯服务器交换机制命令处… (06-30)最新HACK技术
普通HACK技术 [菜鸟入门]助你了解如何应对网络世界信息安… (06-30)最新HACK技术
普通HACK技术 [菜鸟入门]十技巧 解决IE浏览器无法浏览网页… (06-27)最新HACK技术
普通HACK技术 [警戒公告]Novell GroupWise软件WebAccess包… (06-27)最新HACK技术
  • Gnome Evolution信息管理解…

  • UUSee网络电视2008 ActiveX…

  • Ruby内嵌WEBrick程序库组件…

  • Ruby 脚本语言文件多个函数…

  • Microsoft IE 浏览器中存在…

  • Nortel 通讯服务器交换机制…

  • 十技巧 解决IE浏览器无法浏…

  • Novell GroupWise软件WebAc…

  • Cisco 呼叫组件CUCM 的 CTI…

  • Cisco CUCM RIS 数据收集器…

  •   网友评论内容:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    I D *
    邮 箱
    主 页
    评 分 1分 2分 3分 4分 5分
    评 论

    关于我们  中国·国家信息产业部{粤ICP备06006652号}{陇ICP备06002562号}
    版权所有:『AK网盟基地』站长:Hahack | QQ:80505955 | E-mail:Hahack@Gmail.com
    Copyright (C) 2005-2007  akhack.org|chinabeta.cn All Rights Reserved