 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 20 février
2003
No CERTA-2003-AVI-027 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Déni de service sous
Solaris
Tableau 1: gestion du document
| Référence |
CERTA-2003-AVI-027 |
| Titre |
Déni de service sous
Solaris |
| Date de la première
version |
20 février 2003 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité #50240 de Sun |
| |
Bulletin de
sécurité #50626 de Sun |
| Pièce(s) jointe(s) |
Aucune |
| |
|
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Déni de service.
Solaris versions 2.6 à 9.
Deux bulletins de sécurité décrivant des
vulnérabilités permettant à un utilisateur
mal intentionné de réaliser un déni de
service ont été publiés par Sun.
-
Le bulletin de sécurité #50240 décrit
une vulnérabilité présente dans le
serveur in.ftpd.
Un utilisateur mal intentionné connecté
à un serveur FTP vulnérable peut
réaliser un déni de service ("gel" du
serveur) empêchant celui-ci de répondre aux
requêtes des autres clients. Il est à noter
que les clients FTP utilisant le mode passive ne
sont pas affectés par ce déni de service.
-
Une vulnérabilité présente dans le
traitement de certains paquets RPC (UDP) entraine une
utilisation excessive de la mémoire.
Cette vulnérabilité permet à un
utilisateur mal intentionné de réaliser un
déni de service du sytème vulnérable.
Le bulletin de sécurité #50626 décrit
les symptomes d'une telle attaque.
Appliquer les correctifs de l'éditeur (se
référer à la section Documentation).
- 20 février 2003
- version initiale.
CERTA
2012-01-04
|
 |