Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

CVE-2009-3101

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Sun Solaris 9和10,OpenSolaris snv_109到snv_122中的xscreensaver(又称Gnome-XScreenSaver)存在资源管理错误漏洞。由于没有正确的处理可信任的扩展名,这使得本地用户可以通过锁定屏幕,来引起拒绝服务攻击(CPU损耗和控制程序挂起)。该漏洞与特定的Solaris和OpenSolaris补丁的衰退有关。

AI Predicted 5.5 Difficulty: Easy EPSS 0.41% · P33

Possible ATT&CK Techniques 1 AI

T1025 · Data from Removable Media
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2009-3101

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
xscreensaver (aka Gnome-XScreenSaver) in Sun Solaris 10, and OpenSolaris snv_109 through snv_122, does not properly handle Trusted Extensions, which allows local users to cause a denial of service (CPU consumption and console hang) by locking the screen, related to a regression in certain Solaris and OpenSolaris patches.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Sun Solaris和OpenSolaris 资源管理错误漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Sun Solaris 9和10,OpenSolaris snv_109到snv_122中的xscreensaver(又称Gnome-XScreenSaver)存在资源管理错误漏洞。由于没有正确的处理可信任的扩展名,这使得本地用户可以通过锁定屏幕,来引起拒绝服务攻击(CPU损耗和控制程序挂起)。该漏洞与特定的Solaris和OpenSolaris补丁的衰退有关。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2009-3101

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2009-3101

请登录查看更多情报信息。

Other References for CVE-2009-3101 (2)

Same Patch Batch · n/a · 2009-09-08 · 64 CVEs total

CVE-2009-3096 HP Performance Insight 多个未明漏洞
CVE-2008-7176 Celina_Jorge FacilCMS目录遍历漏洞
CVE-2008-7179 OTManager Cookie Admin/index.php 身份认证绕过漏洞
CVE-2008-7178 XOOPS Uploader模块 目录遍历漏洞
CVE-2008-7177 NASM 多个缓冲区错误漏洞
CVE-2009-3102 zmanda zrm_for_my_sql 输入验证漏洞
CVE-2009-3100 Sun Solaris和OpenSolaris拒绝服务攻击漏洞
CVE-2009-3099 HP OpenView Operations Manager未明漏洞
CVE-2009-3098 HP Operations Dashboard 未明漏洞
CVE-2009-3097 HP Performance Insight 信息泄露漏洞
CVE-2008-7167 Page Manager任意文件上传漏洞
CVE-2009-3095 Apache HTTP Server 安全漏洞
CVE-2009-3094 Apache 安全漏洞
CVE-2009-3093 ASUS WL-500W 无线路由器 未明漏洞
CVE-2009-3092 ASUS WL-500W 无线路由器 缓冲区溢出漏洞
CVE-2009-3091 ASUS WL-330gE 未明漏洞
CVE-2009-3090 IBM Tivoli 目录服务器 未明漏洞
CVE-2009-3089 IBM Tivoli 目录服务器 拒绝服务攻击漏洞
CVE-2009-3088 ibm tivoli_directory_server 缓冲区溢出漏洞
CVE-2009-3087 IBM Lotus Domino nserver.exe未明安全漏洞

Showing top 20 of 64 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2009-3101

No comments yet


Leave a comment