Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Snoop en Sun Solaris (CVE-2008-0964)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
08/08/2008
Última modificación:
30/10/2018

Descripción

Múltiples desbordamientos de búfer en la región stack de la memoria en Snoop en Sun Solaris versión 8 hasta 10 y OpenSolaris anterior a la versión snv_96, cuando se omite la opción -o, permiten a los atacantes remotos ejecutar código arbitrario por medio de un paquete SMB creado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sun:opensolaris:*:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:*:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:*:*:x86:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:*:*:*:*:*:*:*:* build_snv_95 (incluyendo)
cpe:2.3:o:sun:opensolaris:build_snv_01:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:build_snv_02:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:build_snv_13:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:build_snv_19:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:build_snv_22:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:build_snv_64:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:build_snv_88:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:build_snv_89:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:build_snv_91:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:build_snv_92:*:*:*:*:*:*:*
cpe:2.3:o:sun:solaris:8:*:sparc:*:*:*:*:*