科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道Sun Solaris PGX32库未明权限提升漏洞

Sun Solaris PGX32库未明权限提升漏洞

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

设计错误##远程进入系统##及时修补

作者:51CTO.COM 来源:51CTO.COM 2008年9月16日

关键字: IM安全

  • 评论
  • 分享微博
  • 分享邮件

信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

设计错误

攻击类型:

远程进入系统

发布日期:

2003-11-20

更新日期:

2003-11-27

受影响系统:

Sun Solaris 9.0
Sun Solaris 8.0
Sun Solaris 7.0
Sun Solaris 2.6
Sun Solaris 2.5.1

安全系统:

漏洞报告人:

漏洞描述:

BUGTRAQ  ID: 9076
CVE(CAN) ID: CAN-2003-1059
Solaris是一款由Sun Microsystems公司开发和维护的商业性质UNIX操作系统。
Solaris包含的PGX32帧缓冲相关的库存在一个安全问题,本地攻击者可以利用这个漏洞未授权获得root用户权限。
目前没有详细漏洞细节提供。

测试方法:

解决方法:

厂商补丁:
Sun
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
Sun Solaris 2.5.1:
Sun Patch 107714-25
http://sunsolve.sun.com
Sun Patch 107851-25
http://sunsolve.sun.com
Sun Solaris 2.6:
Sun Patch 107851-25
http://sunsolve.sun.com
Sun Patch 107715-25
http://sunsolve.sun.com
Sun Solaris 7.0:
Sun Patch 107851-25
http://sunsolve.sun.com
Sun Patch 107716-26
http://sunsolve.sun.com
Sun Solaris 8.0:
Sun Patch 109154-20
http://sunsolve.sun.com
Sun Solaris 9.0:
Sun Patch 112601-09
http://sunsolve.sun.com

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章