Sun Solaris 8 KMEM_FLAGS内核参数本地拒绝服务攻击漏洞 CVE-2002-2194 CNNVD-200212-490

- AV AC AU C I A
发布: 2002-12-31
修订: 2023-11-07

Oracle Oracle Solaris是美国甲骨文(Oracle)公司的一套类Unix操作系统。 Solaris系统在处理设置部分标记的内核参数kmem_flags时存在问题,本地攻击者可以利用这个漏洞使内核崩溃,产生本地拒绝服务攻击。 Solaris系统的内核内存分配器包含多个高级调试功能,可以用来测试系统,不过开启这些功能会减低系统性能。内核内存分配器调试功能可以通过kmem_flags来控制。本地非特权用户如果设置kmem_flags参数0x02位,也即采用\"TEST\"、\"KMF_DEADBEEF\"或\"deadbeef\"标记设置,可导致系统崩溃,产生拒绝服务。 <*链接:http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert/48067 *>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息