DoS-Angriff gegen Solaris UFS Dateisystem möglich

Über eine Sicherheitslücke im Unix-File-System (UFS) von Solaris können lokale Angreifer eine Denial-of-Service Attacke gegen ein betroffenes System ausführen.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in der aktuellen Version von Solaris 10 auf. Betroffen ist ausschließlich die Sparc-Variante des Betriebssystems. Die Sicherheitslücken sind auf Fehler in den Funktionen „ufs_getpage()“ und „ufs_putpage()“ zurückzuführen. Durch gezielte Manipulation können Angreifer ein betroffenes System damit zum Absturz bringen. Sun bietet seinen Kunden einen entsprechenden Patch an, der den Mangel beseitigt.