Összefoglaló
Egy sérülékenységet találtak a Sun Solarisban, amit kihasználva, rosszindulatú támadók szolgáltatás megtagadást idézhetnek elő.
Leírás
Egy sérülékenységet találtak a Sun Solaris-ban, amit kihasználva, rosszindulatú támadók szolgáltatás megtagadást idézhetnek elő.
A sérülékenységet a TCP/IP stack hibája okozza, ami a jumbo frame-ek (nagy méretű csomagok) kezelésekor jelentkezik, a Cassini Gigabit-Ethernet Device Driver használatakor. A hibát kihasználva, össze lehet omlasztani a rendszert.
A hiba sikeres kihasználásához szükséges, hogy a rendszer GigaSwift Ethernet Adaptert használjon jumbo frame-ek kezelésére, bekapcsolt hardveres ellenőrző összeg számítással.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: sunsolve.sun.com
SECUNIA 36616
SECUNIA 35507