int(3230)

Boletines de Vulnerabilidades


Denegación de servicio en Solaris

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado Solaris 9
Solaris 10

Descripción

Se ha encontrado una vulnerabilidad del tipo división por cero en Solaris 9 y en Solaris 10 en la extensión X11 Render para el display X11 del servidor Xorg(1). La vulnerabilidad reside en un error no especificado.

Un atacante remoto podría causar una denegación de servicio a dicho servidor mediante el uso de valores especialmente diseñados para componer o añadir trapezoides.

Solución



Actualización de software

Sun(102901)
Solaris 10 / x86 (Xorg(1)) / patch 125720-05
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Sun Alert Notification (102901)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102901-1

Sun Alert Notification (200067)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-200067-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-06-15
1.1 Aviso actualizado por Sun (200067) 2008-03-17

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT