int(383)

Vulnerability Bulletins


Denegación de servicio en syslogd de Sun Solaris

Vulnerability classification

Property Value
Confidence level Oficial
Impact Interrupcion del Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Solaris 2.6
Solaris 7
Solaris 8
Solaris 9

Description

Se ha descubierto una vulnerabilidad en el el daemon syslogd (1M) en Solaris cuya explotación podría permitir que un atacante local o remoto provocase una denegación en dicho servicio.

Solution



Actualización de software

Solaris 2.6
SPARC
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=106439&rev=13
x86
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=106440&rev=14

Solaris 7
SPARC
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=106541&rev=25
x86
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=106542&rev=25

Solaris 8
SPARC
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=110945&rev=08
x86
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=110946&rev=08

Solaris 9
SPARC
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=112998&rev=03
x86
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=114932&rev=01

Standar resources

Property Value
CVE
BID

Other resources

Sun Alert Notification: 55440
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F55440

Version history

Version Comments Date
1.0 Aviso emitido 2003-06-25
Ministerio de Defensa
CNI
CCN
CCN-CERT