![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de la
pile TCP sous Solaris
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service (consommation des ressources). 2 Systèmes affectésLes versions suivantes de Solaris pour Sparc et Intel sont vulnérables :
3 RésuméIl est possible de consommer toutes les ressources du système à distance grâce à l'envoi massif de paquets TCP sur la machine cible. 4 DescriptionUn utilisateur mal intentionné peut engendrer un déni de service en envoyant massivement des paquets TCP ACK (Acknowledge) sur la machine victime. Celle-ci emploiera trop de ressources lors du traitement de la réponse à ces paquets (réponse par des paquets TCP reset (RST)) pouvant entraîner un gel de la machine. 5 Contournement provisoireInstaller un firewall à états sur le système ou en amont du réseau à protéger. 6 SolutionConsulter le bulletin de sécurité du système concerné (voir paragraphe Documentation) afin de connaître la disponibilité des correctifs. 7 DocumentationBulletin de sécurité #48209 de Sun : http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F48209 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||