Risques
- Atteinte à la confidentialité des données
- Déni de service à distance
- Non spécifié par l'éditeur
Systèmes affectés
- Oracle Solaris versions 10 et 11
- Sun ZFS Storage Appliance Kit (AK) versions antérieures à 8.8.2
- Tape Library ACSLS version 8.4
Résumé
De multiples vulnérabilités ont été découvertes dans Oracle Sun Systems. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un déni de service à distance et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Oracle bulletinjan2019-5251593 du 15 janvier 2019 https://www.oracle.com/technetwork/topics/security/bulletinjan2019-5251593.html
- Bulletin de sécurité Oracle cpujan2019-5072801 du 15 janvier 2019 https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html#AppendixSUNS
- Bulletin de sécurité Oracle cpujan2019verbose-5072807 du 15 janvier 2019 https://www.oracle.com/technetwork/security-advisory/cpujan2019verbose-5072807.html#SUNS
- Référence CVE CVE-2016-0635 https://www.cve.org/CVERecord?id=CVE-2016-0635
- Référence CVE CVE-2016-8705 https://www.cve.org/CVERecord?id=CVE-2016-8705
- Référence CVE CVE-2017-1000456 https://www.cve.org/CVERecord?id=CVE-2017-1000456
- Référence CVE CVE-2017-14517 https://www.cve.org/CVERecord?id=CVE-2017-14517
- Référence CVE CVE-2017-18267 https://www.cve.org/CVERecord?id=CVE-2017-18267
- Référence CVE CVE-2017-5645 https://www.cve.org/CVERecord?id=CVE-2017-5645
- Référence CVE CVE-2018-0734 https://www.cve.org/CVERecord?id=CVE-2018-0734
- Référence CVE CVE-2018-0739 https://www.cve.org/CVERecord?id=CVE-2018-0739
- Référence CVE CVE-2018-1000115 https://www.cve.org/CVERecord?id=CVE-2018-1000115
- Référence CVE CVE-2018-11763 https://www.cve.org/CVERecord?id=CVE-2018-11763
- Référence CVE CVE-2018-1275 https://www.cve.org/CVERecord?id=CVE-2018-1275
- Référence CVE CVE-2018-13988 https://www.cve.org/CVERecord?id=CVE-2018-13988
- Référence CVE CVE-2018-15909 https://www.cve.org/CVERecord?id=CVE-2018-15909
- Référence CVE CVE-2018-17183 https://www.cve.org/CVERecord?id=CVE-2018-17183
- Référence CVE CVE-2018-19158 https://www.cve.org/CVERecord?id=CVE-2018-19158
- Référence CVE CVE-2018-19628 https://www.cve.org/CVERecord?id=CVE-2018-19628
- Référence CVE CVE-2018-3070 https://www.cve.org/CVERecord?id=CVE-2018-3070
- Référence CVE CVE-2018-3247 https://www.cve.org/CVERecord?id=CVE-2018-3247
- Référence CVE CVE-2018-3282 https://www.cve.org/CVERecord?id=CVE-2018-3282
- Référence CVE CVE-2018-3639 https://www.cve.org/CVERecord?id=CVE-2018-3639
- Référence CVE CVE-2018-3646 https://www.cve.org/CVERecord?id=CVE-2018-3646
- Référence CVE CVE-2018-5407 https://www.cve.org/CVERecord?id=CVE-2018-5407
- Référence CVE CVE-2018-6913 https://www.cve.org/CVERecord?id=CVE-2018-6913
- Référence CVE CVE-2018-9918 https://www.cve.org/CVERecord?id=CVE-2018-9918
- Référence CVE CVE-2019-2412 https://www.cve.org/CVERecord?id=CVE-2019-2412
- Référence CVE CVE-2019-2437 https://www.cve.org/CVERecord?id=CVE-2019-2437
- Référence CVE CVE-2019-2541 https://www.cve.org/CVERecord?id=CVE-2019-2541
- Référence CVE CVE-2019-2543 https://www.cve.org/CVERecord?id=CVE-2019-2543
- Référence CVE CVE-2019-2544 https://www.cve.org/CVERecord?id=CVE-2019-2544
- Référence CVE CVE-2019-2545 https://www.cve.org/CVERecord?id=CVE-2019-2545