Title : Sun Solaris SIOCSIPMSFILTER Kernel Integer Overflow Vulnerability
Advisory ID : FrSIRT/ADV-2008-1832
CVE ID : GENERIC-MAP-NOMATCH
Rated as : Moderate Risk 
Remotely Exploitable : No
Locally Exploitable : Yes
Release Date : 2008-06-13



세부설명
==========

Sun Solaris에서 로컬공격자가 서비스 거부를 발생시키거나 상승된 권한을 얻을 수 있는 취약점이 발견 되었다.
이 문제는 ip_set_srcfilter()" [ip_multi.c] 함수에서 일부러 조작한 SIOCSIPMSFILTER IOCTL 요청을 처리할 때
정수 오버플로우 에러가 발생하기 때문이다. 이것은 권한없는 악의적인 사용자가 시스템을 패닉상태 만들고 커널 권한으로
임의의 명령어들을 실행할 수 있다.


해결책
==========

Sun Solaris 10 (SPARC)- Apply patch 137111-01 or later
Sun OpenSolaris (SPARC) - Upgrade to build snv_92 or later

Sun Solaris 10 (x86) - Apply patch 137112-01 or later
Sun OpenSolaris (x86) - Upgrade to build snv_92 or later


레퍼런스
==========

http://www.frsirt.com/english/advisories/2008/1832
http://sunsolve.sun.com/search/document.do?assetkey=1-66-237965-1
http://www.trapkit.de/advisories/TKADV2008-003.txt


영향받는 버전
==========

Sun Solaris 10
Sun OpenSolaris builds snv_13 through snv_91


이 게시물을..
와우해커(WOWHACKER) 시누싱입니다.