S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 28 septembre
2007
No CERTA-2007-AVI-422 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités dans Sun Solaris
Tableau 1: Gestion du document
| Référence |
CERTA-2007-AVI-422 |
| Titre |
Multiples
vulnérabilités dans Sun
Solaris |
| Date de la première
version |
28 septembre 2007 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletins de
sécurité Sun Microsystems 102883 et
103884 des 25 et 26 septembre 2007 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Déni de service.
Pour la première vulnérabilité (102883),
les plateformes SPARC avec les versions de système
d'exploitation suivantes sont concernées :
- Solaris 8 sans le correctif 109896-35 ;
- Solaris 9 sans le correctif 115553-28 ;
- Solaris 10 sans le correctif 125123-01.
Les plateformes X86 concernées sont les
suivantes:
- Solaris 9 sans le correctif 115554-24 ;
- Solaris 10 sans le correctif 125124-01.
Pour la seconde vulnérabilité (103084), les
plateformes SPARC avec les versions de système
d'exploitation suivantes sont concernées :
- Solaris 8 sans le correctif 117350-48 ;
- Solaris 9 sans le correctif 122300-10 ;
- Solaris 10 sans le correctif 125100-02.
Les plateformes X86 concernées sont les
suivantes:
- Solaris 8 sans le correctif 117351-48 ;
- Solaris 9 sans le correctif 122300-10 ;
- Solaris 10 sans le correctif 125100-02.
Deux vulnérabilités permettant de provoquer
localement un déni de service affectent Sun
Solaris.
Deux vulnérabilités, affectant les pilotes
HID (Human Interface
Device) de périphériques de saisie et la
gestion des taches au niveau du noyau, permettent à un
utilisateur localement connecté de provoquer un
déni de service.
Se référer au bulletin de sécurité
de l'éditeur pour l'obtention des correctifs (cf.
section Documentation).
- 28 septembre 2007
- version initiale.
CERTA
2012-01-04