Критические уязвимости в TCP/IP стеке Solaris

18 декабря 2008 года

Уязвимость(недоступная ссылка) в коде форвардинга IPv4 пакетов OpenSolaris и Solaris 10 позволяет удаленному злоумышленнику вызвать крах системы (system panic). Ошибка внесена в патчах 120011-14 (SPARC) и 120012-14 (x86).

Вторая уязвимость(недоступная ссылка) Solaris найдена в коде обработки параметров IP-туннеля. Локальный пользователь может вызвать крах сервера или выполнить свой код с повышенными привилегиями.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Критические уязвимости в TCP/IP стеке Solaris», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.