Risque
- Déni de service
Systèmes affectés
Sun Solaris 8 pour les plates-formes SPARC et x86.
Résumé
Suite à l'envoi d'un paquet IPv6 malicieusement construit, un utilisateur mal intentionné peut provoquer un déni de service.
Description
Une vulnérabilité dans l'implémentation IPv6 de Sun Solaris 8 permet à un utilisteur mal intentionné, local ou distant, de créer un paquet IPv6 malicieusement construit afin de provoquer un déni de service (system panic).
Contournement provisoire
Désactiver le support de IPv6 dans le système d'exploitation Sun Solaris 8.
Pour savoir si le système utilise IPv6, exécuter la commande suivante
:
$ ifconfig -a6
Si des entrées sont marquées avec le drapeau UP and RUNNING, le support
pour IPv6 est activé.
Pour désactiver le support IPv6, exécuter la commande suivante:
$ ifconfig -a6 down
Solution
Appliquer le correctif de sécurité relatif à la plate-forme utilisée (SPARC ou x86):
- Plate-forme SPARC, correctif 108528-21 ;
- plate-forme x86, correctif 108529-21.
Documentation
- Avis de sécurité Sun - SUN Alert ID 55301: http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F55301