• 设为首页
  • 收藏本站
  • 积分充值
  • VIP赞助
  • 手机版
  • 微博
  • 微信
    微信公众号 添加方式:
    1:搜索微信号(888888
    2:扫描左侧二维码
  • 快捷导航
    福建二哥 门户 查看主题

    Sun Solaris浮点上下文切换实现多个安全漏洞

    发布者: 您的网友已离线 | 发布时间: 2025-6-28 22:54| 查看数: 108| 评论数: 0|帖子模式

    受影响系统:
    Sun Solaris 9.0_x86
    Sun Solaris 10_x86
    描述:
    --------------------------------------------------------------------------------
    BUGTRAQ  ID: 28733

    Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。

    Solaris在实现浮点上下文切换时存在多个安全漏洞,可能导致拒绝服务或破坏数据的完整性。

    1. Solaris浮点上下文切换实现中的安全漏洞可能允许本地非特权用户导致系统上运行的任意应用程序退出,造成该应用的拒绝服务,但无法指定系统上所要终止的特定应用程序。
       
    2. 在系统上执行浮点运算的应用程序可能由于数据破坏而得到错误的结果。

    3. 应用程序在某些情况下调用信号处理程序时可能导致系统上所运行的任意应用程序得到错误的结果,出现数据完整性问题,但无法指定特定的应用程序导致错误的结果。

    4. Solaris 10上使用libc(3LIB)函数memcpy(3C)、memset(3C)或memmove(3C)的应用程序可能导致错误的结果,出现数据完整性问题。

    <*来源:Sun Alert Notification
      
      链接:http://secunia.com/advisories/29728/
            http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-66-233921-1
    *>

    建议:
    --------------------------------------------------------------------------------
    厂商补丁:

    Sun
    ---
    Sun已经为此发布了一个安全公告(Sun-Alert-233921)以及相应补丁:
    Sun-Alert-233921:A Security Vulnerability in Floating Point Context Switch Implementation May Result in a Denial of Service (DoS) or Data Integrity Issues
    链接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-66-233921-1


    来源:https://www.jb51.net/hack/5406.html
    免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

    最新评论

    浏览过的版块

    QQ Archiver 手机版 小黑屋 福建二哥 ( 闽ICP备2022004717号|闽公网安备35052402000345号 )

    Powered by Discuz! X3.5 © 2001-2023

    快速回复 返回顶部 返回列表