SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Sun Solaris Special File System strfreectty() : Faille de Sécurité
03/09/2007 12H37 Référence Secunia : SA26528 Date de publication : 2007-09-03
Risque : Non Critique. Niveau 1 sur 5. Impact : DoS Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Sun Solaris 10
Sun Solaris 8
Sun Solaris 9
Description :
Sun a reconnu une faille de sécurité dans Sun Solaris, qui pourrait être exploitée par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS).
Le problème de sécurité est causé du fait que la fonction "strfreectty()" du Special File System (SPECFS) en passant un pointeur NULL à "pgsignal()" function, qui pourrait être exploitée pour causer une panique système.
Le problème de sécurité est rapporté dans Sun Solaris 8, 9, et 10 pour les deux plateformes x86 et SPARC.
Solutions :
Appliquer les correctifs.
-- Plateforme SPARC --
Solaris 8:
Appliquer les correctifs 109025-07 ou supérieure et 117350-49 ou supérieure
Solaris 9:
Appliquer le correctif 122300-11 ou supérieure
Solaris 10:
Appliquer le correctif 118822-24 ou supérieure
-- Plateforme x86 --
Solaris 8:
Appliquer les correctifs 109026-08 ou supérieure et 117351-49 ou supérieure
Solaris 9:
Appliquer le correctif 122301-11 ou supérieure
Solaris 10:
Appliquer le correctif 118844-24 ou supérieure
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.