Risque
- Déni de service à distance
Systèmes affectés
- OpenSolaris sur SPARC de snv_01 à snv_129 ;
- OpenSolaris sur x86 de snv_01 à snv_129.
- Solaris 10 sur SPARC ;
- Solaris 10 sur x86 ;
Résumé
Plusieurs vulnérabilités dans la bibliothèque libexpat peuvent provoquer un déni de service à distance.
Description
Plusieurs vulnérabilités dans les fonctions de traitement XML de la bibliothèque libexpat peuvent provoquer un déni de service à distance par le biais d'un fichier XML spécialement conçu.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun 1-66-273630-1 du 02 décembre 2009 http://sunsolve.sun.com/search/document.do?assetkey=1-66-273630-1
- Référence CVE CVE-2009-3560 https://www.cve.org/CVERecord?id=CVE-2009-3560
- Référence CVE CVE-2009-3720 https://www.cve.org/CVERecord?id=CVE-2009-3720