int(371)

Vulnerability Bulletins


Desbordamiento de búfer en syslogd de Solaris 8

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Sun Solaris 8

Description

Se ha descubierto una vulnerabilidad de desbordamiento de búfer en el daemon syslogd de Solaris 8. Enviando un paquete UDP que contenga más de 1024 bytes, un potencial atacante remoto puede desbordar un búfer y provocar la caída del systema. Se desconoce si también puede ser aprovechada para ejecutar código.

Solution



Actualización de software
SPARC: Parche 110945-08 o posterior
x86: Parche 110946 o posterior
Descarga de parches
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=110945&rev=08

Standar resources

Property Value
CVE
BID

Other resources

SUN
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=110945&rev=08

Version history

Version Comments Date
1.0 Aviso emitido 2003-06-12
Ministerio de Defensa
CNI
CCN
CCN-CERT