int(4054)

Vulnerability Bulletins


Denegación de servicio en Sun Service Tag de Sun Solaris

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software Sun Service Tag 1.0
Sun Solaris 8
Sun Solaris 9
Sun Solaris 10
Java Enterprise System 5

Description

Se ha encontrado una vulnerabilidad en Sun Service Tag 1.0 de Sun Solaris 8, 9, y 10. La vulnerabilidad reside en un error no especificado que permite ocupar totalmente el sistema de ficheros "/var".

Un atacante local podría causar una denegación de servicio a las aplicaciones que dependen del sistema de ficheros "/var" mediante métodos no especificados.

Solution



Actualización de software

Sun (238414)
Solaris 10 / SPARC / patch 136839-01
Java Enterprise System 5 sobre Solaris 10 / SPARC / patch 136839-01
Solaris 10 / x86 / patch 136840-01
Java Enterprise System 5 sobre Solaris 10 / x86 / patch 136840-01
Sun Service Tag 1.1.2 instalado manualmente en Solaris 8, 9, 10 o Linux
https://inventory.sun.com/inventory/

Standar resources

Property Value
CVE CVE-2008-2552
BID

Other resources

Sun Alert Notification (238414)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-238414-1

Version history

Version Comments Date
1.0 Aviso emitido 2008-06-11
Ministerio de Defensa
CNI
CCN
CCN-CERT