Sun Solaris UFS文件系统多个本地拒绝服务漏洞

访客4年前黑客资讯797

影响版本:
Sun Solaris 10.0
Sun OpenSolaris
漏洞描述:
BUGTRAQ  ID: 34137
CVE(CAN) ID: CVE-2009-0924,CVE-2009-0925,CVE-2009-0926

Solaris是一款由Sun开发和维护的商业UNIX操作系统。

Solaris系统UFS文件系统中有关ufs_getpage()和ufs_putpage()例程的安全漏洞可能导致系统挂起或忙碌,每个漏洞的具体影响如下:
  
CR 6442712
  
在以64位模式运行OpenSolaris snv_39到snv_45的x86系统上,本地非特权用户可以导致所有对UFS文件系统的写入挂起,之后无法继续运行应用程序和命令;此外,如果root(/)文件系统为UFS,还可以导致系统挂起。
  
CR 6425723
  
在SPARC sun4v系统上,如果所运行的Solaris 10安装了138888-01补丁或之后版本且没有安装139483-05补丁,或在运行OpenSolaris snv_47到snv_85,则本地非特权用户可以导致所有对UFS文件系统的写入挂起,之后无法继续运行应用程序和命令,这是一种拒绝服务;此外,如果root(/)文件系统为UFS,还可以导致系统挂起。
  
CR 6679732
  
如果x86系统在以32位模式运行OpenSolaris snv_86到snv_91且至少存在一个UFS文件系统,则本地非特权用户可以导致忙碌。

当出现6442712和6425723漏洞时,挂起的内核线程栈类似于:

  bmap_write+0x50()
  ufs_getpage+0x438()
  fop_getpage+0x44()
  segmap_getmapflt+0x588()
  wrip+0x63c()
  ufs_write+0x580()
  fop_write+0x20()
  write+0x268()
  syscall_trap32+0xcc()

6679732忙碌漏洞栈类似于:

  vcmn_err+16()
  real_panic_v+10c()
  ufs_fault_v+104()
  ufs_fault+3a()
  ufs_putapage+596()
  ufs_putpages+2a9()
  ufs_putpage+16c()
  fop_putpage+49()
  segmap_release+2da()
  wrip+8d4()
  ufs_write+4d2()
  fop_write+4a()

并生成以下形式的忙碌消息:

  ufs_putapage: bn == UFS_HOLE
 <*参考 
http://secuni *** /advisories/22714/
http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-66-254628-1.
*>
SEBUG安全建议:
临时解决 *** :

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 向/etc/system文件添加以下项并重启系统:

set segmap_kpm = 0x0

厂商补丁:

Sun
---
Sun已经为此发布了一个安全公告(Sun-Alert-254628)以及相应补丁:
Sun-Alert-254628:Security Vulnerabilities in the UFS File System Relating to ufs_getpage() and ufs_putpage() Routines May Allow a Local User to Hang or Panic the System
链接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-66-254628-1.

 

标签: 好话题

相关文章

查一个人的信息多少钱?200元查个人信息靠谱吗?

幸福的婚姻要求夫妻共同面对生活中遇到的障碍; 查一个人的信息多少钱?200米查个人信息靠谱吗? 如果越来越多的障碍得不到解决,感情就容易破裂。那么你该如何挽救你的婚姻呢? 今天,编辑将与你分享一...

老公经常外地出差,怎么查他的微信记录?网友用的这招简直绝了

讲真,现在小情侣或夫妻之间,总是会因为一点事情,想要查查对方微信记录什么的,虽然说这样的事情不是很好吧,但是自己的疑心怎么都无法去除。要是能够让你看个聊天记录就解决一场家庭纷争,那其实吧,也是可以看...

任天堂遭到大规模黑客攻击_任天堂

任天堂又遭大规模黑客攻击 游戏机玩家注意啦,环球电子游戏巨擘任天国是当代电子游戏家当的奠基人。停止今年年6月尾,任天国已在环球售出大概7.5亿台游戏机,此中4.267亿台为手持装备,3.225亿台为...

黑客可以解密我们手中的GSM电话-中关村在线_24小时专业黑客联系方式

在拉斯维加斯举行的DefCon安全会议上,来自黑莓的研究人员演示了如何拦截GSM呼叫,并破解了传输内容,这个漏洞已经存在了几十年。 GSM通讯被黑客攻击(图片来源:Kaspersky) 常...

如何通过微信定位追踪找人(怎么通过微信号定位寻人) 不被对方发现

女人一旦有了外遇,就很容易对婚姻对象产生感情,不想让妻子因为外遇而和自己离婚,该如何恢复呢?小编这就跟大家分享一下在面对自己妻子的婚姻问题如何恢复,让我们一起去看看吧。 如何通过微信定位追踪找人(怎...

想知道对方在哪里?微信黑科技,不被对方知道的情况下定位他/她_想知道对方在哪里微信黑科技

想知道对方在哪里吗?微信很酷的技术人员,在对方不知道的情况下定位他/她有大量的人在他们的眼里只能是自己,关心自己的人;想知道对方在哪里?微信黑科技,不被对方知道的情况下定位他/她 1.他们对自己的伴侣...