SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Sun Solaris Firewall Contournement de la Sécurité et Déni de Service
25/02/2008 13H03 Référence Secunia : SA29100 Date de publication : 2008-02-25
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Contournement de la Sécurité, DoS Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Sun Solaris 10
Sun Solaris 8
Sun Solaris 9
Description :
Sun a reconnu une vulnérabilité dans Solaris, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité et causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur non-spécifiée dans le Solaris Internet Protocol implementation. Cela pourrait être exploité pour passer outre certain firewall policies ou causer une panique du noyau en envoyant des paquets spécialement conçus à un système vulnérable.
La vulnérabilité est rapportée dans Solaris 8, 9, et 10 pour les deux plateformes x86 et SPARC.
Solutions :
Appliquer les correctifs.
-- Plateforme SPARC --
Solaris 8:
Appliquer le correctif 116965-30 ou supérieure
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-116965-30-1
Solaris 9:
Appliquer le correctif 114344-32 ou supérieure
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-114344-32-1
Solaris 10:
Appliquer le correctif 118822-27 ou supérieure
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118822-27-1
-- Plateforme x86 --
Solaris 8:
Appliquer le correctif 116966-29 ou supérieure
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-116966-29-1
Solaris 9:
Appliquer le correctif 119435-20 ou supérieure
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119435-20-1
Solaris 10:
Appliquer le correctif 118844-28 ou supérieure
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118844-28-1
Vulnérabilité découverte par :
L'éditeur crédite Mark Dowd, IBM Internet Security Systems X-Force
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.