xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Sun Solaris PCMCIAD可破坏系统文件漏洞


发布时间:2002-12-08
更新时间:2002-12-08
严重程度:
威胁程度:本地拒绝服务
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:5268

受影响系统
Sun Solaris 2.0      
Sun Solaris 2.1      
Sun Solaris 2.2      
Sun Solaris 2.3      
Sun Solaris 2.4      
Sun Solaris 2.5      
Sun Solaris 2.5.1 _x86
Sun Solaris 2.6 _x86  
Sun Solaris 2.6      
Sun Solaris 7.0 _x86  
Sun Solaris 7.0      
Sun Solaris 8.0 _x86  
Sun Solaris 8.0
详细描述
Solaris下的pcmciad程序实现上存在漏洞,本地攻击者可以使其以root用户的权限写任意系统文件,从而导致拒绝服务攻击或权限提升。

解决方案
Sun提供了如下的补丁:

Sun Solaris 2.0:
     Sun Patch 112792-01
     http://sunsolve.sun.com/pub-cgi/patchDownload.pl?target=112792&method=f
Sun Solaris 2.1:
     Sun Patch 112792-01
     http://sunsolve.sun.com/pub-cgi/patchDownload.pl?target=112792&method=f
Sun Solaris 2.2:
     Sun Patch 112792-01
     http://sunsolve.sun.com/pub-cgi/patchDownload.pl?target=112792&method=f
Sun Solaris 2.3:
     Sun Patch 112792-01
     http://sunsolve.sun.com/pub-cgi/patchDownload.pl?target=112792&method=f
Sun Solaris 2.4:
     Sun Patch 112792-01
     http://sunsolve.sun.com/pub-cgi/patchDownload.pl?target=112792&method=f
Sun Solaris 2.5:
     Sun Patch 112792-01
     http://sunsolve.sun.com/pub-cgi/patchDownload.pl?target=112792&method=f
Sun Solaris 2.5.1 _x86:
     Sun Patch 112793-01
     http://sunsolve.sun.com/pub-cgi/patchDownload.pl?target=112793&method=f
Sun Solaris 2.6 _x86:
     Sun Patch 112793-01
     http://sunsolve.sun.com/pub-cgi/patchDownload.pl?target=112793&method=f
Sun Solaris 2.6:
     Sun Patch 112792-01
     http://sunsolve.sun.com/pub-cgi/patchDownload.pl?target=112792&method=f
Sun Solaris 7.0 _x86:
     Sun Patch 112793-01
     http://sunsolve.sun.com/pub-cgi/patchDownload.pl?target=112793&method=f
Sun Solaris 7.0:
     Sun Patch 112792-01
     http://sunsolve.sun.com/pub-cgi/patchDownload.pl?target=112792&method=f
Sun Solaris 8.0 _x86:
     Sun Patch 112793-01
     http://sunsolve.sun.com/pub-cgi/patchDownload.pl?target=112793&method=f
Sun Solaris 8.0:
     Sun Patch 112792-01
     http://sunsolve.sun.com/pub-cgi/patchDownload.pl?target=112792&method=f

相关信息
Sun公司。