网络通信 频道

Linux/Unix近期相关漏洞

 

Sun Solaris操作系统C库存在未明权限提升漏洞
  受影响系统:Sun Solaris 10。
  摘要:Sun Solaris C库中存在未经的权限提升漏洞,起因是C库libc(3LIB)和libproject(3LIB)

HP-UX操作系统存在可信任系统远程非授权访问漏洞
  受影响系统:HP-UX 11.23/11.22/11.11/11.00。
  摘要:HP-UX信任的系统中存在漏洞,远程攻击者可以利用这个漏洞非授权访问系统。漏洞详细信息和起因目前不祥。

SGI IRIX系统rpc.mountd加载未明文件访问的漏洞
  受影响系统:SGI IRIX 6.5.27/6.5.26/6.5.25。
  摘要:SGI IRIX中存在未明的文件访问漏洞,远程攻击者可能利用此漏洞非授权限访问文件。起因是NFS服务器无法正确地强制客户端机器上的权限。这个漏洞允许客户端机器获取管理员允许范围以外的访问。在某些环境下,NFS客户端还可以获取对主读(read-mostly)网络共享中文件不恰当的读写访问。

Linux Kernel 64位PTrace Kernel内存访问漏洞
  受影响系统:Linux kernel 2.6.8/2.6.5/2.6.11、S.u.S.E. Linux Enterprise Server 9、S.u.S.E. Linux 9.3 x86_64。
  摘要:x86-64 ptrace代码中的溢出漏洞允许本地用户向他们正常情况下不可访问的Jernel内存页面写入一些字节。这个漏洞仅存在于64位平台上。

Linux Kernel 64位本地多个未明本地拒绝服务漏洞
  受影响系统:Linux kernel 2.6.8/2.6.5/2.6.11/2.4.21、S.u.S.E. Linux 9.3 x86_64、S.u.S.E. Linux 9.0 x86_64。
  摘要:Linux Kernel中存在多个未明的本地拒绝服务漏洞,攻击者可以利用这些漏洞导致Kernel崩溃,造成合法用户的拒绝服务。这些漏洞只影响64位平台。

Linux Kernel DRM IOCTL函数未明权限提升漏洞
  受影响系统:Linux kernel 2.6.8/2.6.5/2.6.11、S.u.S.E. Linux Enterprise Server 9、S.u.S.E. Linux 9.3及其x86_64。
  摘要:Linux Kernel中存在未明的权限提升漏洞,本地攻击者获得root用户权限。原因在于对DRM ioctl函数没有做充分的检查。

文章转载地址:http://www.365master.com/kt_article_show.php?article_id=1766&categ_code=10041003

0
相关文章