Risque
- Déni de service à distance
Systèmes affectés
- Solaris 10 ;
- OpenSolaris.
Les systèmes sur plateformes x86 ne sont pas affectés.
Résumé
Une vulnérabilité du pilote T2 crypto provider device driver permet à un utilisateur malveillant de provoquer un déni de service à distance.
Description
Un défaut d'étanchéité de la mémoire affecte le pilote T2 crypto provider device driver dans Solaris. Ce défaut peut être exploité par un utilisateur sans privilège, local ou distant, pour saturer la mémoire et provoquer ainsi un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun Solaris #258828 du 18 juin 2009 http://sunsolve.sun.com/search/document.do?assetkey=1-66-258828-1
- Référence CVE CVE-2009-2137 https://www.cve.org/CVERecord?id=CVE-2009-2137