Oracle Solaris tcsd szolgáltatás megtagadásos sérülékenység

CH azonosító

CH-8222

Angol cím

Oracle Solaris tcsd Denial of Service Vulnerability

Felfedezés dátuma

2013.01.09.

Súlyosság

Közepes

Érintett rendszerek

Oracle
Solaris

Érintett verziók

Oracle Solaris 11.x

Összefoglaló

Az Oracle Solaris-ban lévő tcsd egy sérülékenységét jelentették, amit kihasználva a támadók szolgáltatás megtagadást idézhetnek elő.

Leírás

A sérülékenységet a tcsd daemon egy bemeneti adat ellenőrzési hibája okozza, amely bizonyos adatok feldolgozásakor lép fel. Ezt kihasználva egy speciálisan összeállított csomag küldésével össze lehet omlasztani a daemon-t.

Megoldás

Telepítse a javítócsomagokat