|
|
Sun Solaris "sendfilev()" System Call Denial of Service Vulnerability |
|
Date de Publication : 2008-08-12 © FrSIRT.COM
Titre : Sun Solaris "sendfilev()" System Call Denial of Service Vulnerability
Identifiant : FrSIRT/AVIS-2008-2337 CVE ID : CVE-2008-3666
Risque : Bas (1/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Une vulnérabilité a été identifiée dans Sun Solaris et OpenSolaris, elle pourrait être exploitée par des attaquants ou des utilisateurs malveillants afin de causer un déni de service. Ce problème résulte d'une erreur inconnue liée à l'appel système "sendfilev()", ce qui pourrait permettre à un utilisateur, pouvant créer une page hébergée via Apache 2.2.x sous Solaris, d'altérer le fonctionnement d'un système vulnérable.
Crédit
Vulnérabilité découverte par l'éditeur.
Historique
2008-08-12 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|