Összefoglaló
A Sun elismerte a Solarisban található GNU Tar sérülékenységét, melyet rosszindulatú támadók szolgáltatás megtagadás (DoS) okozására használhatnak ki, valamint föltörhetik a felhasználó rendszerét.
Leírás
A Sun elismerte a Solarisban található GNU Tar sérülékenységét, melyet rosszindulatú támadók szolgáltatás megtagadás (DoS) okozására használhatnak ki, valamint föltörhetik a felhasználó rendszerét.
További információt az alábbi oldalon találhat:
SA18973
A sérülékenységet a Solaris 9 118191-01 patchet tartalmazó verzióban jelentették SPARC platformon, illetve a 118192-01 patchet tartalmazó verzióban x86 platformon.
Megoldás
Kerülje a nem megbízható forrásból származó tar fájlok feldolgozását!
A végleges megoldás kidolgozása folyamatban van.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 31700
Gyártói referencia: sunsolve.sun.com
SECUNIA 18973
CVE-2006-0300 - NVD CVE-2006-0300