Sun Solaris Auditing竞争条件本地拒绝服务漏洞 CVE-2009-2644 CNNVD-200907-418

4.9 AV AC AU C I A
发布: 2009-07-29
修订: 2017-09-19

Solaris是一款由Sun开发和维护的商业UNIX操作系统。 Solaris的Auditing子系统在使用扩展文件属性时存在竞争条件,本地攻击者可以通过无效fds路径名的相关方式导致拒绝服务的情况。如果系统由于这个漏洞出现忙碌,会生成类似于以下的出错消息: panic[cpu0]/thread=300018a26a0: BAD TRAP: type=31 rp=2a10033b820 addr=0 mmu_fsr=0 occurred in module \"unix\" due to a NULL pointer dereference

0%
暂无可用Exp或PoC
当前有340条受影响产品信息