Risques
- Atteinte à l'intégrité des données
- Déni de service
Systèmes affectés
La version suivante de Solaris (plates-formes SPARC et x86) est vulnérable :
Solaris 9.
Description
Standard Type Services Framework (STSF) est une application de rendu de texte et de mise en page.
Une vulnérabilité dans l'application stfontserverd permet à un utilisateur local mal intentionné de porter atteinte à l'intégrité des données présentes sur le système vulnérable en les écrasant ou en les effaçant. De telles actions peuvent mener à un déni de service du système.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. Section Documentation).
Documentation
- Bulletin de sécurité #57738 de Sun http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert/57738