SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Sun Service Tag Registry : Déni de Service Local Faille
05/06/2008 18H31 Référence Secunia : SA30545 Date de publication : 2008-06-05
Risque : Non Critique. Niveau 1 sur 5. Impact : DoS Lieu : Système local
Solutions :
Non corrigée
OS :
Sun Solaris 10
Sun Service Tag 1.x
Description :
Une faiblesse a été rapportée dans Sun Service Tag, qui pourrait être exploitée par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS).
Le défaut est causé du fait d'une erreur non-spécifiée dans le Sun Service Tag Registry, qui pourrait être exploitée pour complètement fill le "/var" fichier système.
L'exploitation de ce problème pourrait provoquer un DoS pour applications dépendant de le "/var" fichier système.
Le défaut est rapporté dans Sun Service Tag version 1.0, 1.1, et 1.2 pour Solaris, version 1.1 et 1.2 pour Entreprise Linux, et Solaris 10 pour les plate-formes SPARC et x86.
NOTE : Cette faiblesse n'affecte pas Service Tag pour la plateforme Windows.
Solutions :
Mettre à jour en version 1.1.3 ou supérieure, ou appliquer les correctifs.
https://inventory.sun.com/inventory/
-- Plateforme SPARC --
Solaris 10:
Appliquer le correctif 136839-01 ou supérieur.
-- Plateforme x86 --
Solaris 10:
Appliquer le correctif 136840-01 ou supérieur.
Veuillez noter : Le information que ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.