Oracle Solaris Squid Gopher válasz feldolgozás puffer túlcsordulás sérülékenység

CH azonosító

CH-6273

Angol cím

Oracle Solaris Squid Gopher Response Processing Buffer Overflow Vulnerability

Felfedezés dátuma

2012.01.18.

Súlyosság

Magas

Érintett rendszerek

Oracle
Solaris Express

Érintett verziók

Oracle Solaris 11 Express

Összefoglaló

A Solarisban található Squid olyan sérülékenysége vált ismertté, melyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő vagy feltörhetik a sérülékeny rendszert.

Leírás

A sebezhetőséget a Squid hibája okozza.

További információ:
CERT-Hungary CH-5460

Megoldás

Telepítse a javítócsomagokat