![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
l'agent SNMP de SunNet Manager
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service.2 Systèmes affectésSunNet Manager 2.3 pour Solaris (plate-formes Sparc et Intel).3 RésuméUne vulnérabilité présente dans l'agent SNMP permet à un utilisateur mal intentionné de réaliser un déni de service (arrêt brutal de l'agent).4 DescriptionDes tests effectués par l'université finlandaise d'Oulu ont mis en évidence la présence de vulnérabilités dans les routines de décodage et de traitement des messages SNMP dans de nombreuses implémentations (se référer au bulletin d'alerte CERTA-2002-ALE-004 du CERTA).Selon SUN, l'agent SNMP de SunNet Manager fait partie des implémentations vulnérables. 5 SolutionSe référer au bulletin de sécurité de SUN (cf. section Documentation) pour la disponibilité des correctifs.6 DocumentationBulletin Alert Notification #46343 "SunNet Manager's SNMP daemon may die when handling malformed SNMP requests" :http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F46343&zone_32=category%3Asecurity Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||