Egy, a FreeBSD-ben hat hónapja észlelt, majd javított hibát találtak a Solaris libsocket, libresolv valamint libc.so.1.9 és libc.so.2.9 könyvtárainak inet_network függvényében. Helyileg kihasználható puffer túlcsordulást okozó progblémáról van szó, melynek sikeres kihasználásával DoS idézhető elő, illetve kártékony kódfuttatás is elképzelhető. Mivel az említett rendszerkönyvtárakat sok más program is használja, a hiba kihasználása akár távolról is lehetséges, egy megfelelő alkalmazáson keresztül, ami nem ellenőrzi megfelelően a hálózatról érkező információkat. Hivatalos folt egyelőre nincs.
Fél éves Solaris hiba
2008.06.09. 21:51 | buherator | 1 komment
Címkék: bug solaris
Kommentek:
A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a Felhasználási feltételekben és az adatvédelmi tájékoztatóban.
EQ · http://rycon.hu 2008.06.09. 23:03:05