int(1000)

Boletines de Vulnerabilidades


Denegación de servicio del servidor DNS en Solaris 8

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricant afectat UNIX
Software afectado Solaris 8

Descripción

Se ha descubierto una vulnerabilidad en la versión 8 del sistema operativo Solaris. La vulnerabilidad reside en el demonio in.named que ofrece el servicio DNS.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto provocar una situación de denegación de servicio del servicio DNS mediante un servidor DNS que envíe actualizaciones dinámicas especialmente diseñadas.

Solución



Actualización de software

Sun

Solaris 8
SPARC
http://sunsolve.sun.com/search/document.do?assetkey=109326-16
x86
http://sunsolve.sun.com/search/document.do?assetkey=109327-16

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Sun(sm) Alert Notification 57614
http://sunsolve.sun.com/search/document.do?assetkey=1-26-57614-1&searchclause=

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2004-09-06
Ministerio de Defensa
CNI
CCN
CCN-CERT