Sun Solaris ACL pour UFS File Systems : Déni de Service Local
19/09/2008 15H05 Référence Secunia : SA319192008-09-19
Not critique. Critique Niveau 1 sur 5. Impact : DoS Lieu : Système local
Solutions :
Non corrigée
OS :
Sun Solaris 10
Sun Solaris 8
Sun Solaris 9
Description :
Une vulnérabilité a été rapportée dans Sun Solaris, qui pourrait être exploitée par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur de déréférence de pointeur NULL dans le Solaris Access Control List (ACL) implementation pour UFS des systèmes de fichiers, qui pourrait être exploitée pour causer une panique système.
L'exploitation de ce problème est possible seulement si le système a monté a UFS fichier système qui est inscriptible.
La vulnérabilité est rapportée dans Sun Solaris 8, 9, et 10 pour les deux plate-formes SPARC et x86.
Solutions :
N'authorisez que des utilisateurs de confiance à accéder aux systèmes affectés.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.