Sun Solaris libnsl例程和API例程拒绝服务攻击漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1193754 漏洞类型 未知
发布时间 2006-08-22 更新时间 2006-08-22
CVE编号 CVE-2006-4303 CNNVD-ID CNNVD-200608-370
漏洞平台 N/A CVSS评分 2.6
|漏洞来源
https://www.securityfocus.com/bid/83318
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200608-370
|漏洞详情
利用SunSolaris10中(1)libnsl例程和(2)TLI/XTIAPI例程中的竞争条件,远程攻击者可借助未知向量触发拒绝服务攻击("固定循环"和监听应用程序的CPU消耗),这些向量与TCPfusion(do_tcp_fusion)有关。
|受影响的产品
Sun Solaris 10.0 Sparc
|参考资料

来源:XF
名称:solaris-listener-dos(28420)
链接:http://xforce.iss.net/xforce/xfdb/28420
来源:SUNALERT
名称:102576
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-102576-1
来源:SECTRACK
名称:1016706
链接:http://securitytracker.com/id?1016706