Risque

Déni de service à distance.

Systèmes affectés

  • Solaris 10 ;
  • OpenSolaris.

Les systèmes sur plateformes x86 ne sont pas affectés.

Résumé

Une vulnérabilité du pilote T2 crypto provider device driver permet à un utilisateur malveillant de provoquer un déni de service à distance.

Description

Un défaut d'étanchéité de la mémoire affecte le pilote T2 crypto provider device driver dans Solaris. Ce défaut peut être exploité par un utilisateur sans privilège, local ou distant, pour saturer la mémoire et provoquer ainsi un déni de service.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation