int(5005)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en el cliente LDAP en Sun Solaris y OpenSolaris

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Sun Solaris 8
Sun Solaris 9
Sun Solaris 10
Sun OpenSolaris

Descripción

Se han descubierto mútliples vulnerabilidades en el cliente LDAP en Sun Solaris y OpenSolaris. Las vulnerabilidades residen en errores en la caché del demonio LDAP (ldap_cachemgr).

Un atacante remoto podría causar una denegación de servicio mediante métodos no especificados.

Solución



Actualización de software

Sun (231402)
Solaris 9 / SPARC / patch 112960-69 o posterior
Solaris 10 / SPARC / patch 127111-07 o posterior
Solaris 9 / x86 / patch 114242-54 o posterior
Solaris 10 / x86 / patch 127954-04 o posterior
OpenSolaris / upon builds snv_78 o posterior
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Sun Alert Notification (231402)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-231402-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2009-12-19

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT