12/08/2008 13H42 Référence Secunia : SA31426 Date de publication : 2008-08-12
Risque : Non Critique. Niveau 2 sur 5. Impact : DoS Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Sun Solaris 10
Description :
Une vulnérabilité a été rapportée dans Sun Solaris, qui pourrait être exploitée par des utilisateurs malicieux pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur non-spécifiée relative à l'appel système "sendfilev()" et pourrait être exploitée pour causer une panique système, par ex. par un utilisateur local via un programme spécialement conçu ou en créant une page web spécialement conçue qui est hébergée sur Apache 2.2.x.
L'exploitation de ce problème via des pages web Apache est possible seulement si Apache est compilé sans certaines options de compilation non-spécifiées.
NOTE : Il est rapporté que, Apache 2.x distribué avec Solaris ne déclenchera pas cette vulnérabilité.
La vulnérabilité est rapportée sur Solaris 10 pour les deux plate-formes SPARC et x86.
Solutions :
Appliquer les correctifs.
-- Plateforme SPARC --
Solaris 10:
Appliquer le correctif 137111-04 ou supérieure.
OpenSolaris:
Corrigé dans build snv_96 ou supérieure.
-- Plateforme x86 --
Solaris 10:
Appliquer le correctif 137112-04 ou supérieure.
OpenSolaris:
Corrigé dans build snv_96 ou supérieure.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.