Memory leak in the Ultra-SPARC T2... CVE-2009-2137 CNNVD-200906-333

7.8 AV AC AU C I A
发布: 2009-06-19
修订: 2009-07-02

Solaris是一款由Sun开发和维护的商业UNIX操作系统。 Solaris的Ultra-SPARC T2加密提供程序设备驱动(n2cp(7D))中存在内存泄漏,本地或远程非特权用户可以通过很大的keylen值导致耗尽系统内存资源。 如果出现了上述漏洞,内核内存分配可能增加(可使用mdb(1)等内核调试器检查),控制台可能显示类似于以下的消息: n2cp: [ID 504468 kern.warning] WARNING: alloc_hmac_ctx: keylen(512) > maxlen(32)

0%
暂无可用Exp或PoC
当前有60条受影响产品信息