Многочисленные уязвимости в Solaris

29 января 2009 года

Несколько опасных уязвимостей в Solaris:

  • Возможность(недоступная ссылка) вызова отказа в обслуживании (крах ядра) Solaris 10 через отправку специальным образом модифицированного IPv6 пакета;
  • Ошибка (Архивная копия от 2 февраля 2009 на Wayback Machine) в реализации IKE (Internet Key Exchange) обработчика в Solaris 9 и 10 может быть использовано злоумышленником для вызова краха процесса in.iked;
  • В Sun Java System Application Server найдена уязвимость (Архивная копия от 10 февраля 2009 на Wayback Machine), которая может привести к утечке конфиденциальных данных, хранимых в директориях WEB-INF и META-INF;
  • В autofs модуле ядра Solaris 8,9,10 найдена уязвимость(недоступная ссылка), используя которую локальный злоумышленник может повысить свои привилегии в системе или вызвать отказ в обслуживании;
  • Уязвимость (Архивная копия от 19 октября 2008 на Wayback Machine) в реализации списков контроля доступа (ACL) в UFS может привести к краху ядра Solaris 8,9,10;
  • В модуле обработки IP-in-IP пакетов из состава Solaris 9 и 10 найдена уязвимость(недоступная ссылка), используя которую локальный злоумышленник может вызвать крах системы.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Многочисленные уязвимости в Solaris», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.