Risque

Déni de service.

Systèmes affectés

Sun Solaris 8 pour les plates-formes SPARC et x86.

Résumé

Suite à l'envoi d'un paquet IPv6 malicieusement construit, un utilisateur mal intentionné peut provoquer un déni de service.

Description

Une vulnérabilité dans l'implémentation IPv6 de Sun Solaris 8 permet à un utilisteur mal intentionné, local ou distant, de créer un paquet IPv6 malicieusement construit afin de provoquer un déni de service (system panic).

Contournement provisoire

Désactiver le support de IPv6 dans le système d'exploitation Sun Solaris 8.

Pour savoir si le système utilise IPv6, exécuter la commande suivante :
$ ifconfig -a6
Si des entrées sont marquées avec le drapeau UP and RUNNING, le support pour IPv6 est activé.

Pour désactiver le support IPv6, exécuter la commande suivante:
$ ifconfig -a6 down

Solution

Appliquer le correctif de sécurité relatif à la plate-forme utilisée (SPARC ou x86):

  • Plate-forme SPARC, correctif 108528-21 ;
  • plate-forme x86, correctif 108529-21.

Documentation