Risques

  • Atteinte à l'intégrité des données
  • Déni de service

Systèmes affectés

La version suivante de Solaris (plates-formes SPARC et x86) est vulnérable :

Solaris 9.

Description

Standard Type Services Framework (STSF) est une application de rendu de texte et de mise en page.

Une vulnérabilité dans l'application stfontserverd permet à un utilisateur local mal intentionné de porter atteinte à l'intégrité des données présentes sur le système vulnérable en les écrasant ou en les effaçant. De telles actions peuvent mener à un déni de service du système.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. Section Documentation).

Documentation