CNNVD-ID编号 | CNNVD-200610-308 |
CVE编号 | CVE-2006-5396 |
发布时间 | 2006-10-18 |
更新时间 | 2006-10-19 |
漏洞类型 | 设计错误 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | 本地 |
厂 商 | sun |
Sun Solaris 10 kernel 20061017之前版本中的tcp_fuse_rcv_drain函数,在启用TCP Fusion的情况下,本地用户可以通过同一系统中具有两个端点的TCP环回连接来引起拒绝服务(系统崩溃)攻击。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
Sun Solaris 10.0 _x86
Sun 118855-19
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21
-118855-19-1
来源: BID
名称: 20587
来源: VUPEN
名称: ADV-2006-4080
来源: SUNALERT
名称: 102667
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-102667-1
来源: XF
名称: solaris-tcp-dos(29630)
来源: SECTRACK
名称: 1017082
来源: SECUNIA
名称: 22453