SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Sun Solaris Traitement de Contexte de Thread : Déni de Service
27/09/2007 10H19 Référence Secunia : SA26950 Date de publication : 2007-09-27
Risque : Non Critique. Niveau 1 sur 5. Impact : DoS Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Sun Solaris 10
Sun Solaris 8
Sun Solaris 9
Description :
Une vulnérabilité a été rapportée dans Sun Solaris, qui pourrait être exploitée par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur de type "race condition" dans le noyau Solaris lors du traitement de contextes de thread et pourrait être exploitée pour causer une panique système.
La vulnérabilité est rapportée dans Solaris 8, 9, et 10 pour les deux plate-formes SPARC et x86.
Solutions :
Appliquer les correctifs.
-- Plateforme SPARC --
Solaris 8:
Patch 117350-48 ou supérieure
Solaris 9:
Patch 122300-10 ou supérieure
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-122300-10-1
Solaris 10:
Patch 125100-02 ou supérieure
-- Plateforme x86 --
Solaris 8:
Patch 117351-48 ou supérieure
Solaris 9:
Patch 122301-10 ou supérieure
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-122301-10-1
Solaris 10:
Patch 125101-02 ou supérieure
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125101-02-1
NOTE : Additional des correctifs, qui complete the fix ont également été réalisé mais sont rapportés not nécessaire à sécuriser un système contre cette vulnérabilité (voir le bulletin de l'éditeur pour plus d'informations).
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.