SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Sun Solaris Remote Procedure Call Module : Déni de Service
29/11/2007 12H10 Référence Secunia : SA27831 Date de publication : 2007-11-29
Risque : Non Critique. Niveau 1 sur 5. Impact : DoS Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Sun Solaris 10
Sun Solaris 8
Sun Solaris 9
Description :
Sun a reconnu une vulnérabilité dans Sun Solaris, qui pourrait être exploitée par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait qu'une "race condition" error dans le Solaris Remote Procedure Call module (rpcmod) et pourrait être exploitée pour déclencher une déréférence de pointeur NULL.
La vulnérabilité est rapportée dans Sun Solaris 8, 9, et 10 pour les deux plate-formes SPARC et x86.
Solutions :
Appliquer les correctifs.
-- Plateforme SPARC --
Solaris 8:
Appliquer le correctif 116959-20 ou supérieure.
Solaris 9:
Appliquer le correctif 113278-18 ou supérieure.
Solaris 10:
Appliquer le correctif 127739-01 ou supérieure.
-- Plateforme x86 --
Solaris 8:
Appliquer le correctif 116960-20 ou supérieure.
Solaris 9:
Appliquer le correctif 119439-11 ou supérieure.
Solaris 10:
Appliquer le correctif 127740-01 ou supérieure.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient de un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.