int(3182)

Vulnerability Bulletins


Denegación de servicio en el servicio in.iked de Solaris

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer UNIX
Affected software Solaris 9

Description

Se ha encontrado una vulnerabilidad en Solaris 9 en el servicio in.iked. La vulnerabilidad reside en un error en el manejo de punteros lógicos en la librería libike.

Un atacante remoto podría provocar una denegación de servicio al tráfico de la red protegido por Ipsec mediante la interrupción del demonio in.iked.

Solution



Actualización de software

Sun(102745)
Solaris 9 / SPARC / patch 113451-13
Solaris 9 / x86 / patch 114435-12
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Standar resources

Property Value
CVE
BID

Other resources

Sun Alert Notification (102745)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102745-1

Version history

Version Comments Date
1.0 Aviso emitido 2007-05-30
Ministerio de Defensa
CNI
CCN
CCN-CERT