CVE-2026-21942CVE-2026-21942是Oracle Solaris产品中文件系统组件的一个中等严重度漏洞。该漏洞存在于Oracle Solaris 10和11版本中,允许具有低权限的本地攻击者通过登录到Oracle Solaris执行的基础设施来利用此漏洞。攻击成功需要攻击者进行用户交互,即需要其他人员(非攻击者本身)的交互操作。成功利用此漏洞可导致未经授权的能力,造成Oracle Solaris的挂起或频繁可重复的崩溃(完整拒绝服务)。CVSS 3.1基础评分为5.0,主要影响可用性。攻击者利用此漏洞可以在不需要特殊权限的情况下,使目标系统变得不可用,影响系统的稳定性和可用性。此漏洞的发现者为[email protected],于2026年1月20日披露。
该漏洞位于Oracle Solaris的文件系统组件中,是一个本地拒绝服务(DOS)漏洞。攻击者需要具备低权限账户并能够登录到目标系统。攻击的核心原理涉及文件系统操作的特定触发条件,可能通过构造特殊的文件系统操作请求或文件状态来触发系统资源的异常消耗或内核崩溃。具体的技术细节包括:1) 攻击者通过本地会话访问Oracle Solaris系统;2) 利用文件系统组件中的特定代码路径,通过精心构造的操作触发漏洞;3) 触发后可导致系统内核崩溃或进入不可恢复的挂起状态;4) 漏洞影响系统的核心文件系统功能,可能导致系统无法正常响应后续请求。由于需要用户交互,攻击的可行性受到一定限制,但一旦成功,将导致系统完全不可用。