SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Sun Solaris 10 ipsecah : Vulnérabilité de Déni de Service
06/03/2008 10H23 Référence Secunia : SA29253 Date de publication : 2008-03-06
Risque : Non Critique. Niveau 1 sur 5. Impact : DoS Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Sun Solaris 10
Description :
Une vulnérabilité a été rapportée dans Sun Solaris, qui pourrait être exploitée par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur non-spécifiée dans le module ipsecah(7P) kernel , et pourrait être exploitée pour causer une panique système.
L'exploitation de ce problème est possible seulement si le système est configuré pour utiliser IPsec et au moins un programme est en écoute sur un PF_KEY socket.
La vulnérabilité affecte Solaris 10 pour les deux plate-formes SPARC et x86.
Solutions :
Appliquer éditeur des correctifs.
-- Plateforme SPARC --
Solaris 10:
Appliquer le correctif 127111-09 ou supérieure
-- Plateforme x86 --
Solaris 10:
Appliquer le correctif 127112-09 ou supérieure.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.