int(5303)

Boletines de Vulnerabilidades


Vulnerabilidad en Sun Solaris 10 and OpenSolaris snv_69

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Sun Solaris 10
OpenSolaris snv_69

Descripción

Se ha descubierto una vulnerabilidad en Sun Solaris 10 y OpenSolaris snv_69.

La vulnerabilidad reside en un error de la función "ucode_ioctl" en "ntel/io/ucode_drv.c". Un atacante local podría causar una denegación de servicio (panic) mediante una petición con un valor cero de UCODE_GET_VERSION IOCTL, lo que desencadena un acceso a un puntero nulo.

Solución



Actualización de software

Sun
Solaris 10 / x86 / patch 127128-11 y sin patch 143913-01
OpenSolaris builds snv_69 a snv_133
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Identificadores estándar

Propiedad Valor
CVE CVE-2010-0453
BID

Recursos adicionales

Sun Alert Notification
http://sunsolve.sun.com/search/document.do?assetkey=1-77-1021799.1-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-05-27

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT