Risque(s)
- Non spécifié par l'éditeur
- Déni de service à distance
- Déni de service
- Atteinte à la confidentialité des données
Systèmes affectés
- Oracle Solaris versions 10 et 11
- Sun ZFS Storage Appliance Kit (AK) versions antérieures à 8.8.2
- Tape Library ACSLS version 8.4
Résumé
De multiples vulnérabilités ont été découvertes dans Oracle Sun Systems. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un déni de service à distance et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Oracle cpujan2019-5072801 du 15 janvier 2019
https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html#AppendixSUNS - Bulletin de sécurité Oracle cpujan2019verbose-5072807 du 15 janvier 2019
https://www.oracle.com/technetwork/security-advisory/cpujan2019verbose-5072807.html#SUNS - Bulletin de sécurité Oracle bulletinjan2019-5251593 du 15 janvier 2019
https://www.oracle.com/technetwork/topics/security/bulletinjan2019-5251593.html - Référence CVE CVE-2016-0635
https://www.cve.org/CVERecord?id=CVE-2016-0635 - Référence CVE CVE-2017-5645
https://www.cve.org/CVERecord?id=CVE-2017-5645 - Référence CVE CVE-2018-1275
https://www.cve.org/CVERecord?id=CVE-2018-1275 - Référence CVE CVE-2018-3639
https://www.cve.org/CVERecord?id=CVE-2018-3639 - Référence CVE CVE-2018-3646
https://www.cve.org/CVERecord?id=CVE-2018-3646 - Référence CVE CVE-2019-2412
https://www.cve.org/CVERecord?id=CVE-2019-2412 - Référence CVE CVE-2019-2437
https://www.cve.org/CVERecord?id=CVE-2019-2437 - Référence CVE CVE-2019-2541
https://www.cve.org/CVERecord?id=CVE-2019-2541 - Référence CVE CVE-2019-2543
https://www.cve.org/CVERecord?id=CVE-2019-2543 - Référence CVE CVE-2019-2544
https://www.cve.org/CVERecord?id=CVE-2019-2544 - Référence CVE CVE-2019-2545
https://www.cve.org/CVERecord?id=CVE-2019-2545 - Référence CVE CVE-2018-6913
https://www.cve.org/CVERecord?id=CVE-2018-6913 - Référence CVE CVE-2018-19158
https://www.cve.org/CVERecord?id=CVE-2018-19158 - Référence CVE CVE-2018-17183
https://www.cve.org/CVERecord?id=CVE-2018-17183 - Référence CVE CVE-2018-11763
https://www.cve.org/CVERecord?id=CVE-2018-11763 - Référence CVE CVE-2018-19628
https://www.cve.org/CVERecord?id=CVE-2018-19628 - Référence CVE CVE-2018-15909
https://www.cve.org/CVERecord?id=CVE-2018-15909 - Référence CVE CVE-2018-0739
https://www.cve.org/CVERecord?id=CVE-2018-0739 - Référence CVE CVE-2016-8705
https://www.cve.org/CVERecord?id=CVE-2016-8705 - Référence CVE CVE-2017-1000456
https://www.cve.org/CVERecord?id=CVE-2017-1000456 - Référence CVE CVE-2018-3070
https://www.cve.org/CVERecord?id=CVE-2018-3070 - Référence CVE CVE-2018-3282
https://www.cve.org/CVERecord?id=CVE-2018-3282 - Référence CVE CVE-2018-3247
https://www.cve.org/CVERecord?id=CVE-2018-3247 - Référence CVE CVE-2018-1000115
https://www.cve.org/CVERecord?id=CVE-2018-1000115 - Référence CVE CVE-2018-13988
https://www.cve.org/CVERecord?id=CVE-2018-13988 - Référence CVE CVE-2017-18267
https://www.cve.org/CVERecord?id=CVE-2017-18267 - Référence CVE CVE-2018-0734
https://www.cve.org/CVERecord?id=CVE-2018-0734 - Référence CVE CVE-2018-5407
https://www.cve.org/CVERecord?id=CVE-2018-5407 - Référence CVE CVE-2017-14517
https://www.cve.org/CVERecord?id=CVE-2017-14517 - Référence CVE CVE-2018-9918
https://www.cve.org/CVERecord?id=CVE-2018-9918