int(3496)

Vulnerability Bulletins


Denegación de servicio en Solaris RPC

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer UNIX
Affected software Solaris 8
Solaris 9
Solaris 10

Description

Se ha encontrado una vulnerabilidad en la librería de servicios RPC de Solaris. La vulnerabilidad yace cuando el usuario activa el servicio automountd para acceder a un servidor NFS de forma remota.

Un atacante remoto podría causar una denegación del servicio en los demonios mountd y automountd.

Solution



Actualización de software

Sun (103082)
Solaris 8 / SPARC / patch 127548-01
Solaris 9 / SPARC / patch 123396-01
Solaris 10 / SPARC / patch 124444-01
Solaris 8 / x86 / patch 127549-01
Solaris 9 / x86 / patch 123397-01
Solaris 10 / x86 / patch 124445-01
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Standar resources

Property Value
CVE
BID

Other resources

Sun Alert Notification (103082)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-103082-1

Version history

Version Comments Date
1.0 Aviso emitido 2007-10-15
Ministerio de Defensa
CNI
CCN
CCN-CERT