Solaris是一款由Sun开发和维护的商业UNIX操作系统。 Solaris的Ultra-SPARC T2加密提供程序设备驱动(n2cp(7D))中存在内存泄漏,本地或远程非特权用户可以通过很大的keylen值导致耗尽系统内存资源。 如果出现了上述漏洞,内核内存分配可能增加(可使用mdb(1)等内核调试器检查),控制台可能显示类似于以下的消息: n2cp: [ID 504468 kern.warning] WARNING: alloc_hmac_ctx: keylen(512) > maxlen(32)
Solaris是一款由Sun开发和维护的商业UNIX操作系统。 Solaris的Ultra-SPARC T2加密提供程序设备驱动(n2cp(7D))中存在内存泄漏,本地或远程非特权用户可以通过很大的keylen值导致耗尽系统内存资源。 如果出现了上述漏洞,内核内存分配可能增加(可使用mdb(1)等内核调试器检查),控制台可能显示类似于以下的消息: n2cp: [ID 504468 kern.warning] WARNING: alloc_hmac_ctx: keylen(512) > maxlen(32)