Solaris, neoprávněné čtení paměti jádra
24.07.2006Lokální neprivilegovaný uživatel může zneužitím zranitelnosti v systémovém volání sysinfo (/usr/src/uts/common/syscall/systeminfo.c) číst paměť využívanou jádrem. Společnost iDefense, která zranitelnost oznámila, ji potvrdila v Solarisu verze 10. Starší verze postiženy nejsou. Čísla záplat, které zranitelnost odstraňují, naleznete v oznámení společnosti Sun.
Zpět