int(2582)

Vulnerability Bulletins


Denegación de servicio "ACK storm" en Sun Solaris

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Sun Solaris 8
Sun Solaris 9
Sun Solaris 10

Description

Se ha descubierto una vulnerabilidad en Sun Solaris 8, 9 y 10. La vulnerabilidad reside en que no se limita el número de respuestas a paquetes TCP con números de respuesta ACK incorrectos.

Un atacante remoto podría causar una denegación de servicio mediante un ataque "ACK storm" o "ACK flood" que envíe paquetes con números ACK incorrectos.

Solution



Actualización de software

Sun
Solaris 8 / SPARC / patch 116965-17
Solaris 8 / x86 / patch 116966-16
Solaris 9 / SPARC / patch 118305-07
Solaris 9 / x86 / patch 117470-06
Solaris 10 / SPARC / patch 118833-12
Solaris 10 / x86 / patch 118855-10
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Standar resources

Property Value
CVE
BID

Other resources

Sun Alert Notification (102206)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102206-1

Version history

Version Comments Date
1.0 Aviso emitido 2006-07-27
Ministerio de Defensa
CNI
CCN
CCN-CERT