Sun Solaris System Management Agent SNMP Daemon : Buffer Overflow
18/07/2008 11H55 Référence Secunia : SA31155 Date de publication : 2008-07-18
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : DoS, Accès au système Lieu : Depuis le réseau local
Solutions :
Non corrigée
OS :
Sun Solaris 10
Référence CVE :
CVE-2008-2292
Description :
Une vulnérabilité a été rapportée dans Sun Solaris, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS) ou compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limitation dans le System Management Agent (SMA) démon SNMP (snmpd(1M)) et pourrait être exploitée pour causer un débordement de tampon.
Ce problème pourrait être exploité par un attaquant distant afin de compromettre une machine vulnérable.
La vulnérabilité affecte Solaris 10 et OpenSolaris.
Solutions :
Une solution finale est en cours de réalisation pour Solaris 10.
-- SPAR platform --
OpenSolaris:
Corrigé dans builds snv_93 ou supérieure.
-- x86 platform --
OpenSolaris:
Corrigé dans builds snv_93 ou supérieure.
Vulnérabilité découverte par :
Rapporté originellement par John Kortink via a Net-snmp bug report.
Veuillez noter : L'information sur laquelle est basée ce bulletin Secunia provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.