Risques

  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données
  • Déni de service

Systèmes affectés

  • Fujitsu M10-1, M10-4, M10-4S, M12-1, M12-2, M12-2S Servers versions antérieures à XCP2340 et XCP3030
  • Oracle Integrated Lights Out Manager (ILOM) versions antérieures à 3.2.6
  • Solaris Cluster versions 3.3 et 4.3
  • SPARC Enterprise M3000, M4000, M5000, M8000, M9000 Servers versions antérieures à XCP1123
  • SPARC M7, T7, S7 based Servers versions antérieures à 9.7.6.b
  • Sun ZFS Storage Appliance Kit (AK) version AK 2013

Résumé

De multiples vulnérabilités ont été découvertes dans la suite de produits Oracle Sun System. Elles permettent à un attaquant de provoquer un déni de service, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation