Security Lab

Удаленный отказ в обслуживании против Sun Solaris Serial Console

Дата публикации:03.10.2003
Дата изменения:17.10.2006
Всего просмотров:1185
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Sun Solaris 8.0 9.0

Описание: Уязвимость обнаружена в Sun Solaris Serial Console. Удаленный атакующий может вызвать отказ в обслуживании при обработке чрезмерно больших выходных данных.

Проблема происходит на Sun системах, которые используют 'su' для серийной консоли. В результате удаленный атакующий с доступом к Solaris serial console, может нарушить работу системы.

URL производителя:http://www.sun.com

Решение: Установите соответствующие исправления: http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F56820

Ссылки: Excessive Data Output on Serial Port Consoles May Cause a System Hang or Panic