Многочисленные уязвимости в Solaris

Материал из Викиновостей, свободного источника новостей

29 января 2009 года

Несколько опасных уязвимостей в Solaris:

  • Возможность вызова отказа в обслуживании (крах ядра) Solaris 10 через отправку специальным образом модифицированного IPv6 пакета;
  • Ошибка в реализации IKE (Internet Key Exchange) обработчика в Solaris 9 и 10 может быть использовано злоумышленником для вызова краха процесса in.iked;
  • В Sun Java System Application Server найдена уязвимость, которая может привести к утечке конфиденциальных данных, хранимых в директориях WEB-INF и META-INF;
  • В autofs модуле ядра Solaris 8,9,10 найдена уязвимость, используя которую локальный злоумышленник может повысить свои привилегии в системе или вызвать отказ в обслуживании;
  • Уязвимость в реализации списков контроля доступа (ACL) в UFS может привести к краху ядра Solaris 8,9,10;
  • В модуле обработки IP-in-IP пакетов из состава Solaris 9 и 10 найдена уязвимость, используя которую локальный злоумышленник может вызвать крах системы.

Источники[править]


Creative Commons
Creative Commons
Эта статья содержит материалы из статьи «Многочисленные уязвимости в Solaris», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.