Boletines de Vulnerabilidades |
Denegación de servicio en event port API de Solaris |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Denegación de Servicio |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | Comercial Software |
Software afectado | kmdb / Solaris 10 |
Descripción |
|
Se ha descubierto una vulnerabilidad en el event port API de Solaris 10. La vulnerabilidad reside en un error no especificado. Un atacante local podría causar una denegación de servicio mediante la ejecución de una aplicación que use la API de forma que cause una situación "panic" en el sistema. Un ejemplo de aplicación que usa "event port API" es Apache. |
|
Solución |
|
Actualización de software Sun Solaris 10 / SPARC / patch 118833-12 Solaris 10 / x86 / patch 118855-10 http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | |
BID | |
Recursos adicionales |
|
Sun Alert Notification (102485) http://sunsolve.sun.com/search/document.do?assetkey=1-26-102485-1 |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2006-07-20 |