int(965)

Boletines de Vulnerabilidades


Denegación de servicio en X Display Manager debido a una petición XDMCP inválida

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricant afectat UNIX
Software afectado Solaris 7 (SPARC, x86)
Solaris 8 (SPARC, x86)
Solaris 9 (SPARC, x86)

Descripción

Se ha descubierto una vulnerabilidad en X Display Manager (xdm(1)) de varias versiones de Solaris. La vulnerabilidad se debe a un error desconocido al procesar peticiones de X Display Manager Control Protocol (XDMCP).

La explotación de esta vulnerabilidad podría permitir a un atacante remoto causar una denegación de servicio de xdm mediante una petición XDMCP especialmente diseñada.

Solución



Actualización de software

Sun
Solaris 7 / SPARC / parche 108376-46
Solaris 8 / SPARC / parche 111844-03
Solaris 8 / x86 / parche 111845-03
Solaris 9 / SPARC / parche 112785-38
Solaris 9 / x86 / parche 112786-27
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Identificadores estándar

Propiedad Valor
CVE CAN-2004-1347
BID 10911

Recursos adicionales

Sun Alert ID: 57619
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57619&zone_32=category%3Asecurity

Sun Alert Notification (101549)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-101549-1

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2004-08-11
1.1 Aviso actualizado por Sun (57619) 2004-10-05
1.2 Aviso actualizado por Sun (57619) 2004-10-14
1.3 Aviso actualizado por Sun (101549) 2005-12-02
Ministerio de Defensa
CNI
CCN
CCN-CERT