Sun Java System Web Proxy Server FTP Subsystem : Déni de Service
13/08/2008 14H10 Référence Secunia : SA31476 Date de publication : 2008-08-13
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : DoS Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Sun Java System Web Proxy Server 4.x
Description :
Une vulnérabilité a été rapportée dans Sun Java System Web Proxy Server, qui pourrait être exploitée par des utilisateurs locaux malveillants et personnes malicieuses pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur non-spécifiée dans le sous-système FTP, qui pourrait être exploitée pour empêcher le serveur proxy d'accepter de nouvelles connexions.
Solutions :
-- Plateforme SPARC --
Sun Java System Web Proxy Server 4.0 à 4.0.5:
Mettre à jour pour Service Pack 6 ou supérieure, ou appliquer le correctif 120981-14 ou supérieure.
-- Plateforme x86 --
Sun Java System Web Proxy Server 4.0 à 4.0.5:
Mettre à jour pour Service Pack 6 ou supérieure, ou appliquer le correctif 120982-14 ou supérieure.
-- Linux --
Sun Java System Web Proxy Server 4.0 à 4.0.5:
Mettre à jour pour Service Pack 6 ou supérieure, ou appliquer le correctif 120983-14 ou supérieure.
-- HP-UX --
Sun Java System Web Proxy Server 4.0 à 4.0.5:
Mettre à jour pour Service Pack 6 ou supérieure, ou appliquer le correctif 123532-04 ou supérieure.
-- Windows --
Sun Java System Web Proxy Server 4.0 à 4.0.5:
Mettre à jour pour Service Pack 6 ou supérieure, ou appliquer le correctif 126325-04 ou supérieure.
Sun Java System Web Proxy Server 4.0.7 est disponible en téléchargement sur:
https://cds.sun.com/is-bin/INTERSHOP.enfinity/WFS/CDS-CDS_SMI-Site/en_US/-/USD/ViewProductDetail-Start?ProductRef=SJPrxySrv-4.0.7-OTH-G-F@CDS-CDS_SMI
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.