kernel jumbo patch -35版本之前的Solaris 2.4存在漏洞,使得即使不在set-gid组中的用户也可以使用set-grid的程序进行存储器信息转储,本地用户利用该漏洞以更高的权限重写或新建文件,造成存储器信息转储,(如通过dmesg)。
kernel jumbo patch -35版本之前的Solaris 2.4存在漏洞,使得即使不在set-gid组中的用户也可以使用set-grid的程序进行存储器信息转储,本地用户利用该漏洞以更高的权限重写或新建文件,造成存储器信息转储,(如通过dmesg)。