当前位置: 代码网 > 服务器>网络安全>漏洞分析 > Sun Solaris浮点上下文切换实现多个安全漏洞

Sun Solaris浮点上下文切换实现多个安全漏洞

2008年10月08日 漏洞分析 我要评论
Sun Solaris浮点上下文切换实现多个安全漏洞 受影响系统:Sun Solaris 9.0_x86Sun Solaris 10_x86描述:--------------------------------------------------------------------------------BUGTRAQ ID: 28733... 08-10-08
受影响系统:
sun solaris 9.0_x86
sun solaris 10_x86
描述:
--------------------------------------------------------------------------------
bugtraq id: 28733

solaris是一款由sun开发和维护的商业性质unix操作系统。

solaris在实现浮点上下文切换时存在多个安全漏洞,可能导致拒绝服务或破坏数据的完整性。

1. solaris浮点上下文切换实现中的安全漏洞可能允许本地非特权用户导致系统上运行的任意应用程序退出,造成该应用的拒绝服务,但无法指定系统上所要终止的特定应用程序。

2. 在系统上执行浮点运算的应用程序可能由于数据破坏而得到错误的结果。

3. 应用程序在某些情况下调用信号处理程序时可能导致系统上所运行的任意应用程序得到错误的结果,出现数据完整性问题,但无法指定特定的应用程序导致错误的结果。

4. solaris 10上使用libc(3lib)函数memcpy(3c)、memset(3c)或memmove(3c)的应用程序可能导致错误的结果,出现数据完整性问题。

<*来源:sun alert notification

链接:http://secunia.com/advisories/29728/
http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-66-233921-1
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

sun
---
sun已经为此发布了一个安全公告(sun-alert-233921)以及相应补丁:
sun-alert-233921:a security vulnerability in floating point context switch implementation may result in a denial of service (dos) or data integrity issues
链接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-66-233921-1

(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com