Risque
- Déni de service
Systèmes affectés
SunNet Manager 2.3 pour Solaris (plate-formes Sparc et Intel).
Résumé
Une vulnérabilité présente dans l'agent SNMP permet à un utilisateur mal intentionné de réaliser un déni de service (arrêt brutal de l'agent).
Description
Des tests effectués par l'université finlandaise d'Oulu ont mis en évidence la présence de vulnérabilités dans les routines de décodage et de traitement des messages SNMP dans de nombreuses implémentations (se référer au bulletin d'alerte CERTA-2002-ALE-004 du CERTA).
Selon SUN, l'agent SNMP de SunNet Manager fait partie des implémentations vulnérables.
Solution
Se référer au bulletin de sécurité de SUN (cf. section Documentation) pour la disponibilité des correctifs.
Documentation
- Bulletin Alert Notification #46343 "SunNet Manager's SNMP daemon may die when handling malformed SNMP requests" : http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F46343&zone_32=category%3Asecurity