Security Lab

Отказ в обслуживании в bzip2 в Sun Solaris

Дата публикации:16.09.2008
Дата изменения:17.09.2008
Всего просмотров:1743
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Sun Solaris 8
Sun Solaris 9
Sun Solaris 10
Уязвимые версии: Sun Solaris 8, 9, 10

Описание:
Уязвимость позволяет удаленному пользователю произвести DoS атаку.

Уязвимость существует из-за использования уязвимой версии bzip2. Подробное описание уязвимости:
www.securitylab.ru/vulnerability/348948.php

URL производителя: www.sun.com

Решение: Установите исправление с сайта производителя.

-- SPARC Platform --

Solaris 8:
Установите исправление 138441-01 или выше.
http://sunsolve.sun.com/search/docume...setkey=urn:cds:docid:1-21-138441-01-1

Solaris 9:
Установите исправление 114586-03 или выше.
http://sunsolve.sun.com/search/docume...setkey=urn:cds:docid:1-21-114586-03-1

Solaris 10:
Установите исправление 126868-02 или выше.
http://sunsolve.sun.com/search/docume...setkey=urn:cds:docid:1-21-126868-02-1

OpenSolaris:
Исправлено в build snv_89 или выше.

-- x86 Platform --

Solaris 8:
Установите исправление 138442-01 или выше.
http://sunsolve.sun.com/search/docume...setkey=urn:cds:docid:1-21-138442-01-1

Solaris 9:
Установите исправление 114587-03 или выше.
http://sunsolve.sun.com/search/docume...setkey=urn:cds:docid:1-21-114587-03-1

Solaris 10:
Установите исправление 126869-03 или выше.
http://sunsolve.sun.com/search/docume...setkey=urn:cds:docid:1-21-126869-03-1

OpenSolaris:
Исправлено в build snv_89 или выше.

Ссылки: A Security Vulnerability in the bzip2(1) command may lead to a Denial of Service (DoS)