int(412)

Vulnerability Bulletins


Denegación de servicio en la gestión de paquetes IPv6 de Solaris 8

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer UNIX
Affected software Solaris 8

Description

Se ha descubierto una vulnerabilidad en la gestión de paquetes IPv6 en Solaris 8, que puede permitir a un atacante remoto realizar una denegación de servicio ("kernel panic") a la máquina vulnerable. Los sistemas Solaris 8 configurados para utilizar el Internet Protocol Version 6 (ip6(7P)) pueden bloquearse al procesar paquetes IP maliciosos.

Solution



Actualización de software
Plataforma Sparc: instale el parche 108528-21
Plataforma x86: instale el parche 108529-21
Descarga de parches de Sun
http://sunsolve.sun.com/securitypatch

Standar resources

Property Value
CVE
BID

Other resources

Sun Security Alert ID 55301 21-7-2003:
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F55301

Version history

Version Comments Date
1.0 Aviso emitido 2003-07-30
Ministerio de Defensa
CNI
CCN
CCN-CERT