![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
service in.iked sous Solaris
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésSolaris 9.3 DescriptionLe service in.iked est utilisé pour la gestion des clefs IPSEC via le protocole IKE (Internet Key Exchange).
Selon Sun, plusieurs vulnérabilités présentes dans les routines de codage et décodage ASN.1 (Abstract Syntax Notation 1) du service in.iked peuvent être exploitées par un utilisateur mal intentionné afin de réaliser un déni de service ou d'exécuter, à distance, du code arbitraire sur la plate-forme vulnérable. 4 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs.5 DocumentationBulletin de sécurité #57472 de Sun : http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57472 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||