Lücke in Solaris IP Filter erlaubt DNS-Fälschung

Über eine Sicherheitslücke im Paketfilter IP Filter von Sun Solaris können Angreifer den DNS-Cache eines betroffenen Systems manipulieren.

Laut einem Bericht von Secunia tritt die Sicherheitslücke in Version 10 des Betriebssystems Solaris auf. Betroffen sind sowohl Sparc- als auch x86-Architekturen. Die Sicherheitslücke wird nicht im Detail beschrieben, sie entsteht bei der Verarbeitung des DNS-Verkehrs und lässt sich zum Verfälschen des DNS-Cache eines betroffenen Systems ausnutzen. Sun bietet seinen Kunden ab sofort Patches an, die diese Lücke beseitigen. (twi)