Sun Logical Domain Manager(又称LDoms Manager or ldm)在cleartext中会显示OpenBoot PROM (OBP)安全-密码变量的值,这使得本地用户可以借助"ldm ls -l"指令,绕过SPARC固件的密码保护和获得特权或取得数据访问权限。此漏洞不同于CVE-2008-4992。
Sun Logical Domain Manager(又称LDoms Manager or ldm)在cleartext中会显示OpenBoot PROM (OBP)安全-密码变量的值,这使得本地用户可以借助"ldm ls -l"指令,绕过SPARC固件的密码保护和获得特权或取得数据访问权限。此漏洞不同于CVE-2008-4992。