CERTA-2007-AVI-422
Vulnerability from certfr_avis
Deux vulnérabilités permettant de provoquer localement un déni de service affectent Sun Solaris.
Description
Deux vulnérabilités, affectant les pilotes HID (Human Interface Device) de périphériques de saisie et la gestion des taches au niveau du noyau, permettent à un utilisateur localement connecté de provoquer un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Pour la première vulnérabilité (102883), les plateformes SPARC avec les versions de système d'exploitation suivantes sont concernées :
- Solaris 8 sans le correctif 109896-35 ;
- Solaris 9 sans le correctif 115553-28 ;
- Solaris 10 sans le correctif 125123-01.
Les plateformes X86 concernées sont les suivantes:
- Solaris 9 sans le correctif 115554-24 ;
- Solaris 10 sans le correctif 125124-01.
Pour la seconde vulnérabilité (103084), les plateformes SPARC avec les versions de système d'exploitation suivantes sont concernées :
- Solaris 8 sans le correctif 117350-48 ;
- Solaris 9 sans le correctif 122300-10 ;
- Solaris 10 sans le correctif 125100-02.
Les plateformes X86 concernées sont les suivantes:
- Solaris 8 sans le correctif 117351-48 ;
- Solaris 9 sans le correctif 122300-10 ;
- Solaris 10 sans le correctif 125100-02.
| Vendor | Product | Description |
|---|
| Title | Publication Time | Tags | |
|---|---|---|---|
{
"$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
"affected_systems": [],
"affected_systems_content": "\u003cp\u003ePour la premi\u00e8re vuln\u00e9rabilit\u00e9 (102883), les plateformes SPARC avec les versions de syst\u00e8me d\u0027exploitation suivantes sont concern\u00e9es : \u003cUL\u003e \u003cLI\u003eSolaris 8 sans le correctif 109896-35 ;\u003c/LI\u003e \u003cLI\u003eSolaris 9 sans le correctif 115553-28 ;\u003c/LI\u003e \u003cLI\u003eSolaris 10 sans le correctif 125123-01.\u003c/LI\u003e \u003c/UL\u003e \u003cP\u003eLes plateformes X86 concern\u00e9es sont les suivantes:\u003c/P\u003e \u003cUL\u003e \u003cLI\u003eSolaris 9 sans le correctif 115554-24 ;\u003c/LI\u003e \u003cLI\u003eSolaris 10 sans le correctif 125124-01.\u003c/LI\u003e \u003c/UL\u003e \u003cP\u003ePour la seconde vuln\u00e9rabilit\u00e9 (103084), les plateformes SPARC avec les versions de syst\u00e8me d\u0027exploitation suivantes sont concern\u00e9es :\u003c/P\u003e \u003cUL\u003e \u003cLI\u003eSolaris 8 sans le correctif 117350-48 ;\u003c/LI\u003e \u003cLI\u003eSolaris 9 sans le correctif 122300-10 ;\u003c/LI\u003e \u003cLI\u003eSolaris 10 sans le correctif 125100-02.\u003c/LI\u003e \u003c/UL\u003e \u003cP\u003eLes plateformes X86 concern\u00e9es sont les suivantes:\u003c/P\u003e \u003cUL\u003e \u003cLI\u003eSolaris 8 sans le correctif 117351-48 ;\u003c/LI\u003e \u003cLI\u003eSolaris 9 sans le correctif 122300-10 ;\u003c/LI\u003e \u003cLI\u003eSolaris 10 sans le correctif 125100-02.\u003c/LI\u003e \u003c/UL\u003e\u003c/p\u003e",
"content": "## Description\n\nDeux vuln\u00e9rabilit\u00e9s, affectant les pilotes HID (Human Interface Device)\nde p\u00e9riph\u00e9riques de saisie et la gestion des taches au niveau du noyau,\npermettent \u00e0 un utilisateur localement connect\u00e9 de provoquer un d\u00e9ni de\nservice.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
"cves": [],
"initial_release_date": "2007-09-28T00:00:00",
"last_revision_date": "2007-09-28T00:00:00",
"links": [
{
"title": "Bulletin de s\u00e9curit\u00e9 Sun Solaris #102883 du 25 septembre 2007 :",
"url": "http://sunsolve.sun.com/search/document.do?assetkey=1-26-102883-1"
},
{
"title": "Bulletin de s\u00e9curit\u00e9 Sun Solaris #103084 du 26 septembre 2007 :",
"url": "http://sunsolve.sun.com/search/document.do?assetkey=1-26-103084-1"
}
],
"reference": "CERTA-2007-AVI-422",
"revisions": [
{
"description": "version initiale.",
"revision_date": "2007-09-28T00:00:00.000000"
}
],
"risks": [
{
"description": "D\u00e9ni de service"
}
],
"summary": "Deux vuln\u00e9rabilit\u00e9s permettant de provoquer localement un d\u00e9ni de\nservice affectent Sun Solaris.\n",
"title": "Multiples vuln\u00e9rabilit\u00e9s dans Sun Solaris",
"vendor_advisories": [
{
"published_at": null,
"title": "Bulletins de s\u00e9curit\u00e9 Sun Microsystems 102883 et 103884 des 25 et 26 septembre 2007",
"url": null
}
]
}
Sightings
| Author | Source | Type | Date |
|---|
Nomenclature
- Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
- Confirmed: The vulnerability is confirmed from an analyst perspective.
- Published Proof of Concept: A public proof of concept is available for this vulnerability.
- Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
- Patched: This vulnerability was successfully patched by the user reporting the sighting.
- Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
- Not confirmed: The user expresses doubt about the veracity of the vulnerability.
- Not patched: This vulnerability was not successfully patched by the user reporting the sighting.