int(3908)

Boletines de Vulnerabilidades


Denegación de servicio en el demonio inetd de Solaris 10

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado inetd(1M)

Descripción

Se ha descubierto una vulnerabilidad en el demonio inetd(1M) de Solaris 10. La vulnerabilidad reside en un error en la creación del fichero "/var/tmp/inetd.log".

Un atacante local podría causar una denegación de servicio mediante un ataque con enlaces simbólicos al fichero de log.

Solución



Actualización de software

Sun (233284)
Solaris 10 / SPARC / patch 127718-05
Solaris 10 / x86 / patch 127719-05
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Identificadores estándar

Propiedad Valor
CVE CVE-2008-1684
BID 28584

Recursos adicionales

Sun Alert Notification (233284)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-233284-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-04-04
1.1 CVE añadido 2008-08-21

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT