Risque

Déni de service.

Systèmes affectés

  • Solaris 10 ;
  • OpenSolaris.

Résumé

Des vulnérabilités dans Solaris Event Port API permettent à un utilisateur malveillant de provoquer un déni de service.

Description

Plusieurs problèmes de concurrence entre les fonctions close et port_dissociate sont exploitables par un utilisateur malveillant non privilégié pour réaliser un déni de service.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation