![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de vold
sous Solaris
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésSolaris 2.5.1, 2.6, 7 et 8 (architectures SPARC et Intel). La version 9 de Solaris n'est pas vulnérable.3 RésuméUn utilisateur mal intentionné peut provoquer un débordement de mémoire.4 Descriptionvold (VOLume management Daemon) est un service
permettant de monter automatiquement les médias
amovibles tels que les lecteurs de disquettes ou les lecteurs
de CD-ROMs. Une vulnérabilité présente sur ce service permet à un utilisateur mal intentionné de provoquer un débordement de mémoire conduisant à une élévation de privilège ou à un déni de service. Aucune trace dans les fichiers journaux ne permet de savoir si le système à subit ce type d'attaque, seul le service vold ne fonctionnera plus en cas
d'échec.
5 Contournement provisoire
root) en aura le
pouvoir.
6 SolutionAppliquer le correctif correspondant à votre version de Solaris. Se référer au bulletin #45707 de sun (cf. section Documentation) pour connaître la version du correctif à appliquer.7 DocumentationBulletin de sécurité #45707 de Sun:http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F45707 8 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||