受影响系统: Sun Solaris 9.0_x86 Sun Solaris 9.0 Sun Solaris 8.0_x86 Sun Solaris 8.0 Sun Solaris 10_x86 Sun Solaris 10.0 描述: BUGTRAQ ID: 26071 Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。 如果用户调用了automountd(1M)服务去访问导出了大量文
受影响系统: Sun Solaris 9.0 Sun Solaris 8.0 Sun Solaris 10.0 描述: BUGTRAQ ID: 25905 CVE(CAN) ID: CVE-2007-5225 Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。 Solaris内核的FIFO实现上存在漏洞,本地攻击者可能利用此漏洞获取内核的敏感信息。 Sola
受影响系统: Sun Solaris 9.0_x86 Sun Solaris 9.0 Sun Solaris 8.0_x86 Sun Solaris 8.0 Sun Solaris 10_x86 Sun Solaris 10.0 描述: Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。 dtsession实现上存在缓冲区溢出漏洞,本地攻击者可能利用此漏洞提升自己
受影响系统: Sun Solaris 10_x86 Sun Solaris 10.0 描述: Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。 Solaris的IPv6实现上存在漏洞,远程攻击者可能利用此漏洞导致服务器不可用。 如果将Solaris系统配置为使用IPv6(ip6(7p))但不使用IPsec栈(ipsec(7P)
受影响系统: Sun Solaris 9.0_x86 Sun Solaris 9.0 Sun Solaris 8.0_x86 Sun Solaris 8.0 Sun Solaris 10_x86 Sun Solaris 10.0 描述: Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。 Solaris管理控制台(SMC)的日志机制和认证机制中存在安全漏洞,可能允许
受影响系统: Sun Solaris 10_x86 Sun Solaris 10.0 描述: Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。 Solaris的inetd(1M)服务实现上存在漏洞,本地非特权用户可能利用此漏洞导致inetd相关的服务不可用。 Solaris的inetd(1M)服务中的安全漏洞可能允许本地
受影响系统: Sun SRS Net Connect Software 3.2.4 Sun SRS Net Connect Software 3.2.3 描述: Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。 Solaris系统的srsexec工具在处理文件访问权限时存在漏洞,本地攻击者可能利用此漏洞读取部分敏感文件内容。 如果
受影响系统: Sun Solaris 10_x86 Sun Solaris 10.0 描述: Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。 Solaris的facl()系统调用实现上存在漏洞,本地攻击者可能利用此漏洞导致系统不可用。 facl()系统调用用于对文件设置访问控制。由于没有正确地检查向该
受影响系统: Sun Cluster 3.2 Sun Cluster 3.1 描述: Sun Cluster将Solaris操作环境推广到一种集群操作系统。 Sun Cluster的实现上存在漏洞,本地攻击者可能利用此漏洞导致拒绝服务。 如果Sun Cluster节点上的特权用户为当前集群的成员的话,就能够破坏同一层集群节
受影响系统: HP HP-UX B.11.23 HP HP-UX B.11.11 HP HP-UX B.11.00 描述: HP-UX是一款HP公司开发的UNIX操作系统。 HP-UX的可移植文件系统(PFS)的畸形请求的处理上存在漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。 PFS允许加载各种CD-ROM磁盘,pfs_moun
受影响系统: Sun Solaris 9.0_x86 Sun Solaris 9.0 Sun Solaris 8.0_x86 Sun Solaris 8.0 描述: Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。 Solaris 8/9的IP实现上存在安全漏洞,远程非特权用户可能利用此漏洞通过发送特制IP报文降低联网Solaris系统的性
受影响系统: Sun Solaris 10_x86 Sun Solaris 10.0 描述: Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。 使用CMT(Chip Multi-Threading)技术的处理器在运行Solaris系统时存在漏洞,远程攻击者可能利用此漏洞对系统执行拒绝服务攻击。 如果向使用CMT处理器
受影响系统: Apple Mac OS X 10.4.x Easy Software Products CUPS 1.2 = 1.2.7 Easy Software Products CUPS 1.1 不受影响系统: Apple Mac OS X 10.4.9 描述: Common Unix Printing System (CUPS)是一款通用Unix打印系统,是Unix环境下的跨平台打印解决方案,基于In
受影响系统: IBM AIX 5.3 描述: IBM AIX是一款商业性质的UNIX操作系统。 AIX的rdist工具实现上存在缓冲区溢出漏洞,本地攻击者可能利用此漏洞提升在系统中的权限。 厂商补丁: IBM 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.e
受影响系统: Sun Solaris 10_x86 Sun Solaris 10.0 描述: Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。 Sun Solaris环回文件系统的实现上存在漏洞,本地攻击者可能利用此漏洞非授权删除文件。 非全局区中的本地特权用户可能删除或重命名以只读方式加载的环
受影响系统: IBM AIX 5.3 描述: IBM AIX是一款商业性质的UNIX操作系统。 AIX的各种邮件服务(pop3d、pop3ds、imapd和imapds)在认证过程中存在漏洞,在某些环境下可能允许本应拒绝的服务通过认证,这样攻击者就可以获得非授权访问。 厂商补丁: IBM 目前厂商已经发布
受影响系统: IBM AIX 5.3 IBM AIX 5.2 IBM AIX 5.1 描述: IBM AIX是一款商业性质的UNIX操作系统。 IBM AIX的ftpd中的漏洞允许本地攻击者获取puseronly和pgrouponly口令保护的匿名用户的口令;此外,通过认证的远程ftp用户还可能耗尽计算机上所有可用的临时端口,导致
受影响系统: Sun Solaris 9.0 Sun Solaris 8.0 Sun Solaris 10.0 描述: Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。 Solaris的ld.so程序库实现上存在多个安全漏洞,本地攻击者可能利用这些漏洞提升自己的权限。 ld.so程序库对LANG环境变量值没有做充分的
受影响系统: HP Tru64 UNIX 5.1A PK6 HP Tru64 UNIX 4.0G PK4 HP Tru64 UNIX 4.0F PK8 描述: HP Tru64 UNIX是惠普公司开发和维护的商业性质UNIX操作系统。 HP Tru64 UNIX的libpthread库存在缓冲区溢出漏洞,本地攻击者可能利用此漏洞提升权限。 如果攻击者能够创建特
受影响系统: HP HP-UX B.11.23 HP HP-UX B.11.11 HP HP-UX B.11.04 HP HP-UX B.11.00 描述: HP-UX是一款HP公司开发的UNIX操作系统。 HP-UX的Software Distributor实现上存在安全漏洞,允许本地授权用户获得管理员权限提升。 厂商补丁: HP已经为此发布了一个安全公告
受影响系统: Sun Solaris 10_x86 Sun Solaris 10.0 Netscape Portable Runtime API 4.6.2 Netscape Portable Runtime API 4.6.1 描述: Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。 Solaris 10所捆绑的Netscape Portable Runtime(NSPR)API存在一个设计错