安全研究
安全漏洞
Oracle Sun本地SPARC Enterprise T/M Servers组件漏洞(CVE-2013-3838)
发布日期:2013-10-15
更新日期:2013-10-16
受影响系统:Oracle Sun System Firmware < 8.3.0.b
描述:
BUGTRAQ ID:
63086
CVE(CAN) ID:
CVE-2013-3838
SPARC Enterprise系列是基于SPARC VO框架的UNIX服务器计算机。是由 Sun Microsystems及Fujitsu在2007年合作开发的。
Sun System Firmware 6.7.13 for SPARC T1、7.4.6.c for SPARC T2、8.3.0.b for SPARC T3 & T4、9.0.0.d for SPARC T5、9.0.1.e for SPARC M5之前版本存在本地安全漏洞,SPARC Enterprise T & M Series Servers子组件受到影响。经过身份验证的本地攻击者可利用此漏洞进行攻击从而影响Sun System Firmware的可用性。
<*来源:Oracle
链接:
http://www.oracle.com/technetwork/topics/security/cpuoct2013-1899837.html
*>
建议:
厂商补丁:
Oracle
------
Oracle已经为此发布了一个安全公告(cpuoct2013-1899837)以及相应补丁:
cpuoct2013-1899837:Oracle Critical Patch Update Advisory - October 2013
链接:
http://www.oracle.com/technetwork/topics/security/cpuoct2013-1899837.html浏览次数:2682
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |