Уязвимость в Sun Solaris

26/05/2008 11:06

Сообщается об уязвимости в Sun Solaris, которая может быть использована удаленными пользователями, чтобы вызвать отказ в обслуживании. Ошибка в реализации TCP-стека позволяет в условиях шторма TCP SYN пакетов вызвать таймаут сетевых соединений или значительное потребление процессорного времени. Замечание: успешное использование ошибки требует, чтобы переменная "tcp_conn_req_max_q0" ndd(1M) имела значение выше, чем 1024, используемое по умолчанию. Уязвимы версии Solaris 8, 9, и 10 для платформ sparc и x86.
Описание уязвимости