Oracle Sun产品套件本地SPARC T系列服务器漏洞(CVE-2012-3128)
发布日期:2012-07-17
更新日期:2012-07-18
受影响系统:
Oracle System Firmware <= 8.1.4.e
Oracle System Firmware 8.2.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 54564
CVE ID: CVE-2012-3128
Oracle Sun SPARC是RISC微处理器。
Oracle Sun产品套件在SPARC T-Series Servers的"Integrated Lights Out Manager"子组件的实现上存在安全漏洞,已验证的本地攻击者可利用此漏洞影响下列版本的可用性、机密性、完整性:System Firmware 8.1.4.e及更早版本、System Firmware 8.2.0。
<*来源:Oracle
链接:http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Oracle
------
Oracle已经为此发布了一个安全公告(cpujul2012-392727)以及相应补丁:
cpujul2012-392727:Oracle Critical Patch Update Advisory - July 2012
链接:http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html