Risque

Déni de service.

Systèmes affectés

Solaris versions 2.6 à 9.

Résumé

Deux bulletins de sécurité décrivant des vulnérabilités permettant à un utilisateur mal intentionné de réaliser un déni de service ont été publiés par Sun.

Description

  • Le bulletin de sécurité #50240 décrit une vulnérabilité présente dans le serveur in.ftpd.

    Un utilisateur mal intentionné connecté à un serveur FTP vulnérable peut réaliser un déni de service ("gel" du serveur) empêchant celui-ci de répondre aux requêtes des autres clients. Il est à noter que les clients FTP utilisant le mode passive ne sont pas affectés par ce déni de service.


  • Une vulnérabilité présente dans le traitement de certains paquets RPC (UDP) entraine une utilisation excessive de la mémoire.

    Cette vulnérabilité permet à un utilisateur mal intentionné de réaliser un déni de service du sytème vulnérable. Le bulletin de sécurité #50626 décrit les symptomes d'une telle attaque.

Solution

Appliquer les correctifs de l'éditeur (se référer à la section Documentation).

Documentation