米Sun Microsystemsは10月2日、Solarisのネームドパイプの脆弱性修正パッチを公開した。これとは別に、Solarisに使われている「X Font Server」の深刻な脆弱性も報告されている。それぞれのバージョンに対応するパッチは以下のリンクから。
これとは別にセキュリティ企業のiDefense Labsは、X Font Server(XFS)に任意のコード実行が可能になる脆弱性があるとして、情報を公開した。
Affected Products
Sun Solaris 8
Sun Solaris 9
Sun Solaris 10
Solution
Sun Solaris 8 (SPARC) - Apply patch 109454-06 or later
Sun Solaris 9 (SPARC) - Apply patch 117471-04 or later
Sun Solaris 10 (SPARC) - Apply patch 127737-01 or later
Sun Solaris 8 (x86) - Apply patch 109455-06 or later
Sun Solaris 9 (x86) - Apply patch 117472-04 or later
Sun Solaris 10 (x86) - Apply patch 127738-01 or later
References
http://www.frsirt.com/english/advisories/2007/3339
http://sunsolve.sun.com/search/document.do?assetkey=1-26-103061-1
108653-41 ----- X11 6.4.1_x86: Xsun patchあぁ、作業予定メモになってしまった(笑)
(security Xsun libdps cg6 fontadmin NKBM Xlib dtremote)
109401-13 ----- SunOS 5.8_x86: Updated video drivers and fixes
(security X11 6.4.1_x86 video driver ati 810 matrox nvidia s3 kdmconfig)