Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Sun Java System Web Proxy Server 4.0.
Résumé
Une vulnérabilité dans Sun Java System Web Proxy Server permet à un utilisateur distant malintentionné d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité de type débordement de mémoire est présente dans le sous-système FTP (File Transfer Protocole) permet à un utilisateur distant malveillant d'exécuter du code arbitraire sur le système vulnérable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun Solaris #242968 du 09 octobre 2008 : http://sunsolve.sun.com/search/document.do?assetkey=1-66-242968-1