int(575)

Vulnerability Bulletins


Vulnerabilidad en ASN.1 de Solaris afecta a Solaris Internet Key Exchange (IKE)

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer UNIX
Affected software Solaris 9

Description

Se ha descubierto una vulnerabilidad en la implementación de IKE, Internet Key Exchange en Solaris 9 usando código ASN.1, de SSH Inc.
Bajo ciertas condiciones, es posible que un usario local o remoto mate el demonio in.iked(1M), dando como resultado una denegación de servicio (DOS) , u obtenga acceso root autorizado debido a un debordamiento de búfer en el demonio in.iked(1M).

Solution



Actualización de software

Solaris 9
SPARC: Instale el parche 13451-05
x86: Instale el parche 114435-03

Descarga de parches
Obtenga las actualizaciones en la siguiente dirección
http://sunsolve.sun.com/securitypatch

Standar resources

Property Value
CVE
BID

Other resources

Sun Alert ID: 57472
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57472&zone_32=category%3Asecurity

Version history

Version Comments Date
1.0 Aviso emitido 2004-01-26
Ministerio de Defensa
CNI
CCN
CCN-CERT