Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2003-1079

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Solaris是一款由Sun Microsystems公司开发和维护的商业性质UNIX操作系统。 Solaris在处理恶意UDP形式RPC包时存在漏洞,远程攻击者可以利用这个漏洞消耗系统大量内存,甚至临时交换内存(swap),可使系统产生拒绝服务攻击。 攻击者发送特殊的UDP RPC包给Solaris机器可导致分配大量内存,甚至耗竭临时交换空间直至系统停止服务。 这些UDP RPC可以由不正当的RPC客户端,硬件错误,或恶意用户构建发送。 具体现象包括: 1、在"/var/adm/messages"中将产

AI Predicted 5.0 Difficulty: Easy EPSS 2.41% · P83
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2003-1079

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Unknown vulnerability in UDP RPC for Solaris 2.5.1 through 9 for SPARC, and 2.5.1 through 8 for x86, allows remote attackers to cause a denial of service (memory consumption) via certain arguments in RPC calls that cause large amounts of memory to be allocated.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Sun Solaris UDP RPC包远程拒绝服务攻击漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Solaris是一款由Sun Microsystems公司开发和维护的商业性质UNIX操作系统。 Solaris在处理恶意UDP形式RPC包时存在漏洞,远程攻击者可以利用这个漏洞消耗系统大量内存,甚至临时交换内存(swap),可使系统产生拒绝服务攻击。 攻击者发送特殊的UDP RPC包给Solaris机器可导致分配大量内存,甚至耗竭临时交换空间直至系统停止服务。 这些UDP RPC可以由不正当的RPC客户端,硬件错误,或恶意用户构建发送。 具体现象包括: 1、在"/var/adm/messages"中将产
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2003-1079

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2003-1079

登录查看更多情报信息。

Vendor Advisories for CVE-2003-1079 (4)

Other References for CVE-2003-1079 (1)

Same Patch Batch · n/a · 2005-02-08 · 63 CVEs total

CVE-2005-0045 Windows SMB客户端Transaction响应处理漏洞
CVE-2005-0244 PostgreSQL 未明漏洞
CVE-2005-0247 PostgreSQL多个远程漏洞
CVE-2005-0246 PostgreSQL多个远程漏洞
CVE-2005-0245 PostgreSQL 安全漏洞
CVE-2005-0053 Microsoft Internet Explorer安全漏洞
CVE-2005-0051 Microsoft有名管道信息泄露漏洞
CVE-2005-0050 Microsoft License Logging服务远程代码执行漏洞
CVE-2005-0049 Microsoft Windows Sharepoint服务跨站脚本和伪造攻击漏洞
CVE-2005-0047 Microsoft OLE和COM远程缓冲区溢出漏洞
CVE-2005-0054 Microsoft Internet Explorer URL解码域伪造漏洞(MS05-014)
CVE-2005-0044 Microsoft OLE和COM远程缓冲区溢出漏洞
CVE-2004-1394 Sun Solaris PFExec定制Profile任意命令执行漏洞
CVE-2004-1393 Sun Solaris TCSetAttr系统挂起本地拒绝服务漏洞
CVE-2004-1244 Microsoft Windows Media Player PNG处理远程代码执行漏洞(MS05-009)
CVE-2004-1131 SCO OpenServer 启用命令本地缓冲区溢出漏洞
CVE-2004-0848 Microsoft Office XP远程缓冲区溢出漏洞(MS05-005)
CVE-2003-1082 Sun Solaris UTMP_Update本地缓冲区溢出漏洞
CVE-2003-1081 Sun Solaris ASPPPLS以不安全方式建立临时文件漏洞
CVE-2003-1080 Sun Microsystems Solaris读取邮件本地竞争条件漏洞

Showing top 20 of 63 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2003-1079

No comments yet


Leave a comment