新客网WWW.XKER.COM:致力做中国最专业的网络学院!
学院: 操作系统 - 网络应用 - 服务器 - 网络安全 - 工具软件 - 办公软件 - Web开发 - 数据库 - 网页设计 - 图形图像 - 媒体动画 - 硬件学堂 - 存储频道 - QQ专区
您的位置:首页 > 新闻中心 > 安全资讯 > 正文:ATA(7D)磁盘驱动IOCTL本地拒绝服务漏洞

ATA(7D)磁盘驱动IOCTL本地拒绝服务漏洞

新客网 XKER.COM 2007-08-29 来源: 绿盟科技 收藏本文

发布日期:2007-08-21

更新日期:2007-08-23

受影响系统:

Sun Solaris 9.0_x86

Sun Solaris 8.0_x86

Sun Solaris 10_x86

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 25389

Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。

ata(7D)磁盘驱动的某些ioctl(2)函数中的安全漏洞可能允许本地非特权用户导致系统忙碌,造成拒绝服务的情况。

如果出现了上述漏洞,系统会变得忙碌,生成类似于以下的栈追踪:

32位i386系统:

ata_disk_ioctl+0x16f()
    dadk_ioctl+0x1d7()
    cmdkioctl+0x361()
    cdev_ioctl+0x2b()
    spec_ioctl+0x62()
    fop_ioctl+0x24()
    ioctl+0x199()
    sys_sysenter+0x101()

64位i386系统:

ata_disk_ioctl+0x14c()
    dadk_ioctl+0x225()
    cmdkioctl+0x1d8()
    cdev_ioctl+0x1d()
    spec_ioctl+0x50()
    fop_ioctl+0x25()
    ioctl+0xac()
    sys_syscall32+0x101()

<*来源:Sun Alert Notification

链接:http://secunia.com/advisories/26558/

http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-102988-1

*>

建议:

--------------------------------------------------------------------------------

厂商补丁:

Sun

---

Sun已经为此发布了一个安全公告(Sun-Alert-102988)以及相应补丁:

Sun-Alert-102988:Security Vulnerabilities in the ata(7D) Disk Driver May Lead to a Denial of Service Condition

链接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-102988-1

()

收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭
发表评论
要记得去论坛讨论,点击注册新会员匿名评论
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
阅读排行
随机推荐
实用信息推荐