Sun Solaris NFSv4 Client Kernel Module : Déni de Service
21/08/2008 13H11 Référence Secunia : SA31517 Date de publication : 2008-08-20
Risque : Non Critique. Niveau 1 sur 5. Impact : DoS Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Sun Solaris 10
Description :
Une vulnérabilité a été rapportée dans Sun Solaris, qui pourrait être exploitée par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur non-spécifiée dans le module NFSv4 client kernel. Cela pourrait être exploité pour entrainer tout local NFSv4 mounts à ne plus répondre par cooperating avec un utilisateur privilégié depuis un serveur NFSv4.
La vulnérabilité est rapportée dans Solaris 10 et OpenSolaris systèmes où NFSv4 et automountd(1M) sont dans use.
Solutions :
Appliquer les correctifs.
-- Plateforme SPARC --
Solaris 10:
Appliquer le correctif 137111-05 ou supérieure.
OpenSolaris:
Corrigé dans build snv_37 ou supérieure.
-- Plateforme x86 --
Solaris 10:
Appliquer le correctif 137112-05 ou supérieure.
OpenSolaris:
Corrigé dans build snv_37 ou supérieure.
Veuillez noter : L'information sur laquelle est basée ce bulletin Secunia provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.