int(150)

Vulnerability Bulletins


Denegación de servicio por caída del sistema en Sun Solaris

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Principiante
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software Sun Solaris 2.5.1
Sun Solaris2.6
Sun Solaris 7
Sun Solaris 8
Sun Solaris 9

Description

Se ha informado que un usuario local sin privilegios podría causar una caída del servicio en Sun Solaris mediante el acceso a un puntero nulo.

Esto resultaría en una caída del kernel, genunix, con la consecuente denegación de servicio.

Solution



Actualización de software

Solaris 2.5.1
SPARC
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=103640&rev=41
Intel
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=103641&rev=41

Solaris 2.6
SPARC
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=105181&rev=33
Intel
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=105182&rev=33

Solaris 7
SPARC
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=106541&rev=21
Intel
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=106542&rev=21

Solaris 8
SPARC
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=108528&rev=17
Intel
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=108529&rev=17

Solaris 9
SPARC
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=112233&rev=02

Standar resources

Property Value
CVE
BID

Other resources

Sun(sm) Alert Notification: Sun Alert ID 48267
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F48267

BUGTRAQ BID: 6309
http://online.securityfocus.com/bid/6309

Version history

Version Comments Date
1.0 Aviso emitido 2003-01-02
Ministerio de Defensa
CNI
CCN
CCN-CERT