int(412)

Boletines de Vulnerabilidades


Denegación de servicio en la gestión de paquetes IPv6 de Solaris 8

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado Solaris 8

Descripción

Se ha descubierto una vulnerabilidad en la gestión de paquetes IPv6 en Solaris 8, que puede permitir a un atacante remoto realizar una denegación de servicio ("kernel panic") a la máquina vulnerable. Los sistemas Solaris 8 configurados para utilizar el Internet Protocol Version 6 (ip6(7P)) pueden bloquearse al procesar paquetes IP maliciosos.

Solución



Actualización de software
Plataforma Sparc: instale el parche 108528-21
Plataforma x86: instale el parche 108529-21
Descarga de parches de Sun
http://sunsolve.sun.com/securitypatch

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Sun Security Alert ID 55301 21-7-2003:
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F55301

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2003-07-30

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT