赛迪网 > IT技术 网络安全 > 病毒漏洞播报
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

ATA(7D)磁盘驱动IOCTL本地拒绝服务漏洞

发布时间:2007.08.29 05:23     来源:赛迪网    作者:绿盟科技

【绿盟科技授权,赛迪发布,谢绝任何网站转载,违者,赛迪网将保留追究其法律责任的权利!】

发布日期:2007-08-21

更新日期:2007-08-23

受影响系统:

Sun Solaris 9.0_x86

Sun Solaris 8.0_x86

Sun Solaris 10_x86

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 25389

Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。

ata(7D)磁盘驱动的某些ioctl(2)函数中的安全漏洞可能允许本地非特权用户导致系统忙碌,造成拒绝服务的情况。

如果出现了上述漏洞,系统会变得忙碌,生成类似于以下的栈追踪:

32位i386系统:

ata_disk_ioctl+0x16f()
    dadk_ioctl+0x1d7()
    cmdkioctl+0x361()
    cdev_ioctl+0x2b()
    spec_ioctl+0x62()
    fop_ioctl+0x24()
    ioctl+0x199()
    sys_sysenter+0x101()

64位i386系统:

ata_disk_ioctl+0x14c()
    dadk_ioctl+0x225()
    cmdkioctl+0x1d8()
    cdev_ioctl+0x1d()
    spec_ioctl+0x50()
    fop_ioctl+0x25()
    ioctl+0xac()
    sys_syscall32+0x101()

<*来源:Sun Alert Notification

链接:http://secunia.com/advisories/26558/

http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-102988-1

*>

建议:

--------------------------------------------------------------------------------

厂商补丁:

Sun

---

Sun已经为此发布了一个安全公告(Sun-Alert-102988)以及相应补丁:

Sun-Alert-102988:Security Vulnerabilities in the ata(7D) Disk Driver May Lead to a Denial of Service Condition

链接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-102988-1

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 趋势科技第二季度收入盈利再创历史新高 (08-28) · SSHKeychain本地权限提升及信息泄露漏洞 (08-28)
· po4a不安全方式创建临时文件时存在漏洞 (08-28) · Sun Java系统应用服务器管理控制台漏洞 (08-28)
· 趋势科技杀毒软件产品存本地栈溢出漏洞 (08-28) · 润乾报表携手贵州农信共建信息管理系统 (08-28)
· Asterisk SIP对话历史记录资源耗尽漏洞 (08-28) · Cisco 7940 Phone SIP消息远程拒绝服务漏洞 (08-28)
· Total Commander FileInfo拒绝服务漏洞 (08-28) · 通信世界网成为2007国际通信展合作媒体 (08-28)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管