赛迪网 > IT技术 网络管理 > 最新更新
  IT资讯搜索
 
IT产品搜索

Sun Solaris dtsession 缓冲区溢出漏洞

发布时间:2007.08.07 05:16     来源:赛迪网-技术社区    作者:s0s

受影响系统:

Sun Solaris 9.0_x86

Sun Solaris 9.0

Sun Solaris 8.0_x86

Sun Solaris 8.0

Sun Solaris 10_x86

Sun Solaris 10.0

描述:

Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。

dtsession实现上存在缓冲区溢出漏洞,本地攻击者可能利用此漏洞提升自己的权限。

dtsession(1X)通用桌面环境(CDE)会话管理器中存在缓冲区溢出,允许本地攻击者以会话管理器的权限执行任意代码或命令。dtsession(1X) CDE会话管理器是以root用户权限运行的。

临时解决方法:

以root权限关闭dtsession(1X)的set-user-ID(setuid)位:#chmod 0555 /usr/dt/bin/dtsession

厂商补丁:

Sun已经为此发布了一个安全公告(Sun-Alert-102954)以及相应补丁:

Sun-Alert-102954:dtsession(1X) Contains a Buffer Overflow Vulnerability

链接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-102954-1

(责任编辑:高爽)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Sun补丁发布不及时 令用户处于危险境地 (07-12) · Sun发SPARC企业服务与虚拟化解决方案 (04-24)
· Sun计划于9月12日发布新服务器产品线 (04-09) · 挺进16核!多核服务器处理器新年井喷 (03-02)
· AMD在服务器市场大幅攀升 Sun大放异彩 (02-27) · 高歌猛进 06年Sun服务器销售增速15.4% (02-27)
· 存储分析 Sun公布07存储产品发展蓝图 (02-11) · Sun计划07年下半年发售Niagara2服务器 (02-09)
· Sun重拾旧爱英特尔原因:技术太诱人 (01-28) · Sun与Intel结盟将引发x86服务器价格战 (01-26)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管