Risque
- Déni de service
Systèmes affectés
- OpenSolaris.
- Solaris 10 ;
Résumé
Des vulnérabilités dans Solaris Event Port API permettent à un utilisateur malveillant de provoquer un déni de service.
Description
Plusieurs problèmes de concurrence entre les fonctions close et port_dissociate sont exploitables par un utilisateur malveillant non privilégié pour réaliser un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun Solaris #260449 du 18 juin 2009 http://sunsolve.sun.com/search/document.do?assetkey=1-66-260449-1
- Référence CVE CVE-2009-2135 https://www.cve.org/CVERecord?id=CVE-2009-2135