Risque
- Déni de service
Systèmes affectés
Solaris versions 2.6 à 9.
Résumé
Deux bulletins de sécurité décrivant des vulnérabilités permettant à un utilisateur mal intentionné de réaliser un déni de service ont été publiés par Sun.
Description
-
Le bulletin de sécurité #50240 décrit une vulnérabilité présente dans le serveur in.ftpd.
Un utilisateur mal intentionné connecté à un serveur FTP vulnérable peut réaliser un déni de service ("gel" du serveur) empêchant celui-ci de répondre aux requêtes des autres clients. Il est à noter que les clients FTP utilisant le mode passive ne sont pas affectés par ce déni de service.
-
Une vulnérabilité présente dans le traitement de certains paquets RPC (UDP) entraine une utilisation excessive de la mémoire.
Cette vulnérabilité permet à un utilisateur mal intentionné de réaliser un déni de service du sytème vulnérable. Le bulletin de sécurité #50626 décrit les symptomes d'une telle attaque.
Solution
Appliquer les correctifs de l'éditeur (se référer à la section Documentation).
Documentation
- Bulletin de sécurité #50240 de Sun http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F50240
- Bulletin de sécurité #50626 de Sun http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F50626