Sun Solaris自封装IP报文远程拒绝服务漏洞
网络安全 2021-07-03 10:02www.168986.cn网络安全知识
受影响系统
Sun Solaris 9.0_x86
Sun Solaris 9.0
Sun Solaris 8.0_x86
Sun Solaris 8.0
Sun Solaris 10_x86
Sun Solaris 10.0
描述
--------------------------------------------------------------------------------
BUGTRAQ ID: 28732
Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。
Solaris处理自封装IP报文处理中的安全漏洞可能允许远程特权用户导致系统忙碌,能够导致系统忙碌是一种拒绝服务。
如果出现了上述漏洞,系统会变得忙碌,栈追踪类似于以下
ip:ip_rput_local_options 0x2(, 0x600107fca40, 0x6000bcab8,
0x6002b4acde8)
ip:ip_options_cksum 0x8c(0x6000bcac7f8, 0x600107fca40, 0x6000bcab8,
0x6002b4acde8)
ip:ip_proto_input 0x8c(0x6000bcac7f8, 0x6000b0caa00, 0x6000bcab8,
0x6002b4acde8, 0x600042009a8)
ip:ip_proto_input 0xa34(, 0x6000b0caa00, 0x6000bcaa4, 0x6002b4acde8,
0x600042009a8)
ip:ip_fanout_proto_again 0x3ec(, 0x600042009a8, 0x600042009a8,
0x6002b4acde8)
ip:ip_proto_input 0xbf0(, 0x600107fca40, 0x6000bca94, 0x6002b4acde8,
0x600042009a8)
ip:ip_input 0x868(0x600042009a8, 0x600093b2040, 0x600107fca40, , ,
0xffffffff)
dls:soft_ring_drain 0x7c(0x60012a17d80, 0xffffffffffffffff, , , , 0x0)
dls:soft_ring_worker 0x64(0x60012a17d80, 0x0)
unix:thread_start 0x4()
<来源Sun Alert Notification
链接http://secunia./advisories/29783/
http://sunsolve.sun./search/printfriendly.do?assetkey=1-66-235901-1
>
建议
--------------------------------------------------------------------------------
厂商补丁
Sun
---
Sun已经为此发布了一个安全公告(Sun-Alert-235901)以及相应补丁:
Sun-Alert-235901A Security Vulnerability in the Handling of Self Encapsulated IP Packets may Lead to a Denial of Service (DOS) Condition
链接http://sunsolve.sun./search/printfriendly.do?assetkey=1-66-235901-1
Sun Solaris 9.0_x86
Sun Solaris 9.0
Sun Solaris 8.0_x86
Sun Solaris 8.0
Sun Solaris 10_x86
Sun Solaris 10.0
描述
--------------------------------------------------------------------------------
BUGTRAQ ID: 28732
Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。
Solaris处理自封装IP报文处理中的安全漏洞可能允许远程特权用户导致系统忙碌,能够导致系统忙碌是一种拒绝服务。
如果出现了上述漏洞,系统会变得忙碌,栈追踪类似于以下
ip:ip_rput_local_options 0x2(, 0x600107fca40, 0x6000bcab8,
0x6002b4acde8)
ip:ip_options_cksum 0x8c(0x6000bcac7f8, 0x600107fca40, 0x6000bcab8,
0x6002b4acde8)
ip:ip_proto_input 0x8c(0x6000bcac7f8, 0x6000b0caa00, 0x6000bcab8,
0x6002b4acde8, 0x600042009a8)
ip:ip_proto_input 0xa34(, 0x6000b0caa00, 0x6000bcaa4, 0x6002b4acde8,
0x600042009a8)
ip:ip_fanout_proto_again 0x3ec(, 0x600042009a8, 0x600042009a8,
0x6002b4acde8)
ip:ip_proto_input 0xbf0(, 0x600107fca40, 0x6000bca94, 0x6002b4acde8,
0x600042009a8)
ip:ip_input 0x868(0x600042009a8, 0x600093b2040, 0x600107fca40, , ,
0xffffffff)
dls:soft_ring_drain 0x7c(0x60012a17d80, 0xffffffffffffffff, , , , 0x0)
dls:soft_ring_worker 0x64(0x60012a17d80, 0x0)
unix:thread_start 0x4()
<来源Sun Alert Notification
链接http://secunia./advisories/29783/
http://sunsolve.sun./search/printfriendly.do?assetkey=1-66-235901-1
>
建议
--------------------------------------------------------------------------------
厂商补丁
Sun
---
Sun已经为此发布了一个安全公告(Sun-Alert-235901)以及相应补丁:
Sun-Alert-235901A Security Vulnerability in the Handling of Self Encapsulated IP Packets may Lead to a Denial of Service (DOS) Condition
链接http://sunsolve.sun./search/printfriendly.do?assetkey=1-66-235901-1
网络安全培训
- 网络安全带来的危害 网络安全的弊处
- 如何加强网络安全防范
- 网络安全防护知识内容摘要
- 什么网络安全指的是什么 网络安全指的是什么意
- 网络安全十大公司排名 网络安全十大公司排名绿
- 手机网络安全警示格言 手机网络安全警示教育片
- 网络安全培训心得体会 网络安全知识培训
- 如何树立正确的网络意识 怎么样正确对待网络
- 网络安全大赛是什么意思 网络安全大赛比赛规则
- 世界网络安全公司排名 世界十大网络安全上市公
- 网络安全注意事项知识 网络安全注意事项知识短
- 网络安全常识十条口诀 小学生安全十句话
- 网络安全等级保护三级 网络安全三级等保标准
- 如何增强网络安全防范意识 如何增强网络安全防
- 网络安全注意事项有哪些 网络安全应注意事项
- 网络安全培训感悟 网络安全培训后的收获和感想