Информационная безопасность
[RU] switch to
English Version



См. так же
  ORACLE : Solaris 11
  NVIDIA : NVIDIA Driver For Solaris 1.0
  ORACLE : Solaris 9
  SUN : Solaris 5.8
  SUN : Solaris 2.4
  SUN : Solaris 2.5
  SUN : Solaris 7
  ORACLE : Solaris 8
  SUN : Solaris 2.8
  SUN : Solaris 2.6
  SUN : Solaris 2.7
Название:ORACLE : Solaris 10

9!Многочисленные уязвимости в продуктах Oracle / Sun / PeopleSoft
дополнено с 25 июля 2011 г.
document Очередное ежеквартальное обновление закрывает 78 уязвимостей во всех основных продуктах.
9!Многочисленные уязвимости безопасности в продуктах Oracle / Sun / Peoplesoft
дополнено с 13 октября 2010 г.
document Ежеквартальное обновление закрывает почти 90 уязвимостей в различных продуктах.
 Перехват порта в BSD-системах / Solaris
document Пользователь может открыть порт с указанием конкретного интерфейса даже если он уже открыт в другом приложении без указания интерфейса.
8!Многочисленные уязвимости в приложениях Oracle / Sun
дополнено с 15 июля 2010 г.
document Очередное ежеквартальное обновление закрывает 59 уязвимостей в различных продуктах.
7!Многочисленные уязвимости безопасности в Sun Solaris
document Межсайтовая подмена запросов в ftpd, отказ в обслуживании против файловых утилит, переполнение буфера в функциях LIBC.
 DoS против Oracle (Sun) Solaris
document Обращение по нулевому указателю при обработке IOCTL UCODE_GET_VERSION
 DoS через dmispd в Sun Solaris
document Исчерпания ресурсов в службе основанной на RPC.
 Целочисленное переполнение в Solaris
document Целочисленное переполнение в системном вызове SYS_kaio.
 Ошибка форматной строки в snoop под Sun Solaris
document Ошибка форматной строке при разборе трафика SMB.
6!Выполнение кода через rpc.ypupdated в Sun Solaris
document Недостаточная фильтрация RPC-запросов.
7!DoS через ICMP в Sun Solaris
дополнено с 1 февраля 2007 г.
document Определенные ICMP-пакеты приводят к краху системы.
 Ошибка форматной строки в SRS Proxy Core под Sun Solaris
document Ошибка форматной строки при вызове syslog() в srsexec.
 Несанкционированный доступ к файлам через srsexec в Sun Solaris (unauthroized access)
document Используя опции -d и -v можно прочитать первую строчку любого файла.
 DoS через facl() в Sun Solaris
document Целочисленное переполнение при обработке ACE_SETACL.
6!DoS через IP-пакеты в Sun Solaris
   
10!Несанкционированный доступ к Sun Solaris (unauthorized access)
дополнено с 11 февраля 2007 г.
document При установке флага f в сеансе телнет не проверяется пароль пользователя. В более старых системах определение переменной TTYPROMPT позволяет доступ без аутентификации с правами группы bin. Уязвимость используется интернет-червем.
6!Кратковременные условия при обработке пакетов TCP в Sun Solaris
document Возможен отказ системы.
 Обход защиты файловой системы Loopback Filesystem в Sun Solaris (protection bypass)
document Пользователи могут удалять и переименовывать файлы в файловой системе подмонтированной только на чтение.
 Повышение привилегий через tip в Sun Solaris (privilege escalation)
document Повышение привилегий до пользвоателя uucp.
6!Многочисленные ошибки в Sun Solaris (multiple bugs)
document Переполнение буфера в doprf() из ld.so, обратный путь в каталогах при разборе различных переменных среды окружения ld.so.
 Повышение привилегий через библиотеку NSPR в Sun Solaris (privilege escalation)
document Переменная окружения используется для создания имени файла журнала.
 DoS через IPv6 против Sun Solaris
   
 Переполнение буфера в X11R6 UnixWare / Solaris (buffer overflow)
дополнено с 8 сентября 2006 г.
document Переполнение буфера в расширении XKEYBOARD.
 Слабые разрешение в pkgadd в Sun Solaris (weak permissions)
document При установке пакета с символом ? в поле mode устанавливается режим доступа 755 или 777.
6!Многочисленные уязвимости в Sun Solaris (multiple bugs)
document Повышение привилегий через Role-Based Access Control, повышение привилегий через format при наличии роли "File System Management".
 Кратковременные условия в Solaris (race conditions)
document Кратковременные условия при использовании netstat или SNMP-запросе в момент ifconfig приводят к отказу систему.
 DoS против Sun Solaris
document Отказ системы в drain_squeue() при большом количестве TCP-соездинений.
6!Утечка информации в Sun Solaris (information leak)
document Функция sysinfo() раскрывает содержимое памяти ядра.
 DoS в libike в Sun Solaris
   
 Повышение привилегий через функции libpkcs11 в Sun Solaris (privilege escalation)
document Повышение привилегий через функции семейства getpwnam().
 Повышение привилегий через HSFS в Sun Solaris (privilege escalation)
   
 Повышение привилегий через in.rexecd в Sun Solaris (privilege escalation)
   
 Многочисленные уязвимости в Sun Solaris (multiple bugs)
document Различные ошибки приводящие к отказу системы и повышению привилегий.
6!Многочисленные DoS-условия в реализации IPSec ISAKMP IKE во многих ОС, маршрутизаторах и брандмауэрах
дополнено с 14 ноября 2005 г.
document Многочисленные уязвимости обнаружены с помощью сканера PROTOS.
6!Переполнения буфера в traceroute под Sun Solaris (buffer overflow)
дополнено с 25 июня 2005 г.
document Переполнение буфера при большом количестве опций -g, при некорректной опции -s дает доступ к прямому (RAW) сокету.
 DoS через опцию сокета SCTP в Sun Solaris
   
 Несколько ошибок в Sun Solaris (multiple bugs)
document DoS на управлении привилегиями файловой системы. Утечка информации об именах файлов через procfs.
 Повышение привилегий через XSun / Xprt в Sun Solaris (privilege escalation)
   
 DoS Через драйвер tl против Sun Solaris
   
6!ICMP и TCP timestamp атаки против TCP соединений
дополнено с 13 апреля 2005 г.
document Существуют многочисленные способы привести к обрыву TCP или снижению производительности соединений используя ICMP атаки или некорректные значения TCP timestamp.
 Несанкционированный доступ к файлам через демона печати printd в Sun Solaris (unauthorized access)
document Возможно удаление файлов с привилегиями пользователя printd.
9!Повышение привилегий через LD_AUDIT в Sun Solaris (privilege escalation)
дополнено с 28 июня 2005 г.
document Переменная окружения LD_AUDIT позволяет пользователю подключить библиотеку к любому приложению собранному с библиотекой ld.so, кроме того, имеется переполнение буфера при разборе это переменной.
8!Многочисленные уязвимости в MIT Kerberos 5 (double free)
document Проблема двойного освобождения памяти в krb5_recvauth(). Переполнение буфера и повреждение памяти в KDC.
6!Утечка информации на системах с Hyper Threading (information leak)
дополнено с 13 мая 2005 г.
document Непривилегированый поток может считать данные из памяти другого потока через кэш-память процессора.
6!DoS против многих FTP-серверов (path globbing)
дополнено с 16 марта 2001 г.
document Команда типа ls */../*/../*/../*/../*/../*/../*/../*/../*/../*/../*/../*/../* приводит к прочному подвисанию сервера с большим потреблением памяти и процессорного времени.
 Повышение привилегий через libc в Sun Solaris (privilege escalation)
   
6!Многочисленные переполнения буфера в telnet-клиенте (buffer overflow)
дополнено с 31 марта 2005 г.
document Переполнения буфера в env_opt_add(), slc_add_reply().
7!Ошибка форматной строки в top (format string)
дополнено с 2 ноября 2000 г.
document Ошибка форматной строки позволяет получить привилегии группы kmem/
7!Обратный путь в каталогах вызова vfs_getvfssw() в Solaris (directory traversal)
document Уязвимость позволяет локальному пользователю подключить модуль режима ядра.
 DoS через GNU fileutils
document Если при удалении структуры каталогов типа ./a/b/c перенести каталог с в другой каталог будет удалена другая структура каталогов.
                    

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server