Sun OpenSolaris ‘smbfs(7FS)’本地信息泄漏漏洞

漏洞起因
设计错误
 
影响系统
Sun OpenSolaris build snv_99
Sun OpenSolaris build snv_96
Sun OpenSolaris build snv_95
Sun OpenSolaris build snv_94
Sun OpenSolaris build snv_93
Sun OpenSolaris build snv_92
Sun OpenSolaris build snv_91
Sun OpenSolaris build snv_90
Sun OpenSolaris build snv_89
Sun OpenSolaris build snv_88
Sun OpenSolaris build snv_87
Sun OpenSolaris build snv_86
Sun OpenSolaris build snv_85
Sun OpenSolaris build snv_84
Sun OpenSolaris build snv_110
Sun OpenSolaris build snv_109
Sun OpenSolaris build snv_108
Sun OpenSolaris build snv_107
Sun OpenSolaris build snv_106
Sun OpenSolaris build snv_105
Sun OpenSolaris build snv_104
Sun OpenSolaris build snv_104
Sun OpenSolaris build snv_103
Sun OpenSolaris build snv_102
Sun OpenSolaris build snv_101a
Sun OpenSolaris build snv_101
Sun OpenSolaris build snv_100
 
不受影响系统
Sun OpenSolaris build snv_111
 
危害
本地非特权攻击者可以利用漏洞获得敏感信息。
 
攻击所需条件
攻击者必须访问Sun OpenSolaris。
 
漏洞信息
Sun OpenSolaris是一款unix操作系统。
Sun OpenSolaris ‘smbfs(7FS)’使用默认挂接权限时存在信息泄漏问题,本地非特权攻击者可以利用漏洞未授权访问读取CIFS挂接卷上的文件内容和目录列表。
目前没有详细漏洞细节提供。
 
测试方法
 
厂商解决方案
可联系供应商获得如下补丁:
SPARC Platform
采用基于builds snv_111或者之后版本的OpenSolaris
x86 Platform
采用基于builds snv_111或者之后版本的OpenSolaris
 
漏洞提供者
Sun

发表评论?

0 条评论。

发表评论