Четыре уязвимости в Solaris

11 апреля 2008 года

  • "Sun Solaris Floating Point Context Switch Vulnerability" - локальный пользователь может вызвать завершение случайного процесса в системе или добиться некорректных результатов при выполнении во внешней программе операций с плавающей точкой, нарушить нормальную работу функций memcpy, memset и memmove для чужого приложения. Уязвимости подвержены x86 сборки Solaris 9 и 10;
  • "Sun Solaris Quagga Multiple Denial of Service Vulnerabilities" - в пакете Quagga (продолжение развития ПО Zebra) исправили несколько прошлогодних уязвимостей, позволяющий вызвать отказ в обслуживании демона BGP маршрутизации. Уязвимости подвержен Solaris 10 (SPARC и x86);
  • "Sun Solaris Self Encapsulated IP Packets Denial of Service" - пользователь локальной сети, через передачу специальным образом сформированного IP пакета, может вызвать крах Solaris 8, 9 и 10;
  • "Sun Solaris Trusted Extensions Network Labeling Security Bypass "- возможность обхода некоторых ограничений Solaris Trusted Extensions, связанных с работой сети, в Solaris 10 11/06.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Четыре уязвимости в Solaris», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.