Solaris au_getsonode() servis kullanımı engelleme açığı

Solaris 10 ile birlikte gelen Solaris Auditing (BSM) eğer ağ olayları audit edilecek şekilde ayarlanmışsa, yetkisiz yerel kullanıcılar sysem panic oluşturabiliyorlar. Bu da sistemin kullanımını engelliyor (DoS). 

Güvenlik açığı au_getsonode() fonksiyonundaki bir hatadan kaynaklanıyor. Sun bu açık için bir yama çıkarttı.

Not: Solaris 8 ve 9 bu bug dan  etkilenmemektedir

Etkilenen Sistemler
SPARC Platform
* 127111-01 Patch'i geçilmemiş Solaris 10
x86 Platform
127112-01 Patch'i geçilmemiş Solaris 10

İlgili yama ve ayrıntıyı burdan takip edebilirsiniz.
http://sunsolve.sun.com/search/document.do?assetkey=1-26-103096-1

0
Henüz oylanmamış