Sun Solaris UFS文件系统多个本地拒绝服务漏洞

访客4年前黑客资讯811

影响版本:
Sun Solaris 10.0
Sun OpenSolaris
漏洞描述:
BUGTRAQ  ID: 34137
CVE(CAN) ID: CVE-2009-0924,CVE-2009-0925,CVE-2009-0926

Solaris是一款由Sun开发和维护的商业UNIX操作系统。

Solaris系统UFS文件系统中有关ufs_getpage()和ufs_putpage()例程的安全漏洞可能导致系统挂起或忙碌,每个漏洞的具体影响如下:
  
CR 6442712
  
在以64位模式运行OpenSolaris snv_39到snv_45的x86系统上,本地非特权用户可以导致所有对UFS文件系统的写入挂起,之后无法继续运行应用程序和命令;此外,如果root(/)文件系统为UFS,还可以导致系统挂起。
  
CR 6425723
  
在SPARC sun4v系统上,如果所运行的Solaris 10安装了138888-01补丁或之后版本且没有安装139483-05补丁,或在运行OpenSolaris snv_47到snv_85,则本地非特权用户可以导致所有对UFS文件系统的写入挂起,之后无法继续运行应用程序和命令,这是一种拒绝服务;此外,如果root(/)文件系统为UFS,还可以导致系统挂起。
  
CR 6679732
  
如果x86系统在以32位模式运行OpenSolaris snv_86到snv_91且至少存在一个UFS文件系统,则本地非特权用户可以导致忙碌。

当出现6442712和6425723漏洞时,挂起的内核线程栈类似于:

  bmap_write+0x50()
  ufs_getpage+0x438()
  fop_getpage+0x44()
  segmap_getmapflt+0x588()
  wrip+0x63c()
  ufs_write+0x580()
  fop_write+0x20()
  write+0x268()
  syscall_trap32+0xcc()

6679732忙碌漏洞栈类似于:

  vcmn_err+16()
  real_panic_v+10c()
  ufs_fault_v+104()
  ufs_fault+3a()
  ufs_putapage+596()
  ufs_putpages+2a9()
  ufs_putpage+16c()
  fop_putpage+49()
  segmap_release+2da()
  wrip+8d4()
  ufs_write+4d2()
  fop_write+4a()

并生成以下形式的忙碌消息:

  ufs_putapage: bn == UFS_HOLE
 <*参考 
http://secuni *** /advisories/22714/
http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-66-254628-1.
*>
SEBUG安全建议:
临时解决 *** :

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 向/etc/system文件添加以下项并重启系统:

set segmap_kpm = 0x0

厂商补丁:

Sun
---
Sun已经为此发布了一个安全公告(Sun-Alert-254628)以及相应补丁:
Sun-Alert-254628:Security Vulnerabilities in the UFS File System Relating to ufs_getpage() and ufs_putpage() Routines May Allow a Local User to Hang or Panic the System
链接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-66-254628-1.

 

标签: 好话题

相关文章

微信怎么注销账号和实名认证,微信注销不了原因是什么

第一步:注销微信的手机号码 微信绑定手机号码,大多数人都知道如何操作。 然而,如何将微信从手机号码中解放出来,是许多人所无法企及的。 有的朋友甚至认为手机号码和微信是绝对绑定不掉的。 这些误解...

通用汽车:2020现金流大涨的逻辑_详细解读_最新资讯_热点事件

“我们预测未来几年通用汽车的现金流将达到100亿美米甚至更多。” 研究员:阿司匹宁出品:财经涂鸦(ID:caijingtuya) 过去几年中,通用汽车(GM. US)也曾有过良好的业绩表现,但是股价却...

360立功:锁定越南黑客组织,涉嫌窃取新冠病毒情报_360

360立功了:锁定越南黑客组织,其涉嫌窃取新冠病毒情报,网页平安企业360在消息稿中称,其平安团队即日证明,境外黑客构造为获得新式冠状病毒关联紧张消息,接续试图盗取中国紧张卫生医疗机构的关联秘要。...

如何评价电视剧《大江大河》?大江大河剧情介绍?

宋云辉(王凯饰演)才华横溢,但出身贫寒,来自农村。当宋云辉踏上火车时,他发现了一个与前一天不同的世界。外面的一切也是他从未见过的。他对这里的一切充满了奇妙的想象。然而,由于宋云辉的出生问题,他一直受到...

f4当年为什么解散 原来很火的F4为什么解散了

事实上,它们不是一个组合。流星花园的版权是日文的。当时,日本收回了F4的名字,所以他们不能再叫它了。单独飞行更有利于发展!然后他们就分道扬镳了!...

如何查询别人的酒店入住记录?(查酒店住房记录)_开宾馆记录

如何查询别人的酒店入住记录?(查酒店住房记录),当今哪一个都会没有旅店?旅店利便快速,对少许外出做生意的人来说是一大福音。若一个处所连旅店都没有,那是一件最不利便的工作。当今旅店的收入越来越高。少许高...