安全研究

安全漏洞
Oracle Sun Solaris statd子模块远程漏洞(CVE-2011-3534)

发布日期:2011-10-18
更新日期:2011-10-28

受影响系统:
AVAYA CMS Server 16.2
AVAYA CMS Server 16.1
AVAYA CMS Server 16.0
AVAYA CMS Server 15.0 AUX
AVAYA CMS Server 15.0
Oracle Sun Solaris 9_x86
Oracle Sun Solaris 9_sparc
Oracle Sun Solaris 8_x86
Oracle Sun Solaris 8_sparc
Oracle Sun Solaris 11 Express
Oracle Sun Solaris 10_x86
Oracle Sun Solaris 10_sparc
描述:
BUGTRAQ  ID: 50251
CVE ID: CVE-2011-3534

Oracle Sun Solaris是一款商业性质的操作系统。

Oracle Sun Products Suite 8、9、10和11 Express在Solaris组件的实现上存在不明细节漏洞,可允许远程攻击者通过RPC协议影响Network Status Monitor (statd)子模块。

<*来源:Oracle
  
  链接:http://support.avaya.com/css/P8/documents/100150747
*>

建议:
厂商补丁:

Oracle
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.oracle.com/technetwork/topics/security/

浏览次数:2133
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障