Risque
- Déni de service à distance
Systèmes affectés
- Opensolaris (SPARC), les versions antérieures à snv_100 ;
- Opensolaris (x86), les versions de antérieures à snv_100.
- Sun Solaris 10 (SPARC), les version antérieures à 140196-01 ;
- Sun solaris 10 (x86), les versions antérieures à 140414-01 ;
- Sun Solaris 9 (SPARC), les versions antérieures à 113451-15 ;
- Sun Solaris 9 (x86), les versions antérieures à 114435-14 ;
Résumé
Une vulnérabilité dans la bibliothèque libike permettant un déni de service à distance a été corrigée.
Description
Une vulnérabilité affectant le traitement des trames IKE (Internet Key Exchange) permet à une personne mal intentionnée de provoquer un déni de service à distance du service in.iked.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun Solaris #247406 du 22 janvier 2009 : http://sunsolve.sun.com/search/document.do?assetkey=1-66-247406-1
- Référence CVE CVE-2009-0267 https://www.cve.org/CVERecord?id=CVE-2009-0267