Sun Solaris系统错误本地拒绝服务攻击漏洞 CVE-2002-1586 CNNVD-200212-001

2.1 AV AC AU C I A
发布: 2002-12-03
修订: 2018-10-30

Solaris是一款由Sun microsystems公司开发和维护的商业性质UNIX操作系统。 Solaris由于NULL指针废弃操作时存在问题,本地攻击者可以利用这个漏洞导致内核崩溃,产生拒绝服务。 由于此漏洞引起的错误信息如下: BAD TRAP: type=31 rp=2a1006b7480 addr=9a mmu_fsr=0 occurred in module \"genunix\" due to a NULL pointer dereference 堆栈跟踪如下所示: <trap>genunix:struioget+0x14 (0x300011038b8, 0x30001b19bc0, 0x2a1006b7730, 0x0,...) genunix:strput+0x478 (0x0, 0x2a1006b7a00, 0x300011038b8, 0x8, 0x0, 0x0) genunix:strwrite+0x200 (0x850, 0x2a1006b7930, 0x30000564e48, 0x1000000, ...) genunix:write+0x204 (0x10874, 0x14, 0x3, 0x30001444818, 0x3, 0x14) genunix:write32+0x30 (0x3, 0xfec07cb0, 0x14, 0x7efefeff, 0x81010100, 0xff0000) unix:syscall_trap32+0xa8 (0x3, 0xfec07cb0, 0x14, 0x7efefeff, 0x81010100, 0xff000 目前没有获得详细漏洞细节。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息