int(3937)

Boletines de Vulnerabilidades


Denegación de servicio en Sun N1 Grid Engine

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Sun N1 Grid Engine 6.1

Descripción

Se ha descubierto una vulnerabilidad en Sun N1 Grid Engine 6.1. La vulnerabilidad reside en un error no especificado en el demonio Qmaster.

Un atacante local podría causar una denegación de servicio mediante métodos no especificados.

Solución



Actualización de software

Sun (234822)
N1 Grid Engine 6.1 / Solaris 64 bit / SPARC / patch 127429-04
N1 Grid Engine 6.1 / Solaris 64 bit / SPARC / patch 127429-04 (paquete sin formato Solaris)
N1 Grid Engine 6.1 / x86 / patch 127430-04
N1 Grid Engine 6.1 / x86 / patch 127435-04 (paquete sin formato Solaris)
N1 Grid Engine 6.1 / x64 / patch 127431-04
N1 Grid Engine 6.1 / x64 / patch 127436-04 (paquete sin formato Solaris)
N1 Grid Engine 6.1 / Linux / patch 127437-04
N1 Grid Engine 6.1 / Linux / patch 127479-04 (paquete RPM)
N1 Grid Engine 6.1 / Linux x64 / patch 127438-04
N1 Grid Engine 6.1 / Linux x64 / patch 127480-04 (paquete RPM)
N1 Grid Engine 6.1 / Linux ia64 / patch 127439-04
N1 Grid Engine 6.1 / Linux ia64 / patch 127481-04 (paquete RPM)
N1 Grid Engine 6.1 / HP-UX / patch 127443-04
N1 Grid Engine 6.1 / HP-UX 64 bit / patch 127444-04
N1 Grid Engine 6.1 / AIX 5.1 / patch 127440-04
N1 Grid Engine 6.1 / Mac OS x86 / patch 127442-04
N1 Grid Engine 6.1 / Mac OS ppc / patch 127441-04
N1 Grid Engine 6.1 / IRIX 6.5 / patch 127445-04
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Identificadores estándar

Propiedad Valor
CVE CVE-2008-1756
BID 28731

Recursos adicionales

Sun Alert Notification (234822)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-234822-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-04-15
1.1 CVE añadido, XF añadido 2008-08-21

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT