Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en subsistema udp en el kernel en Sun Solaris 10 (CVE-2009-2297)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/07/2009
Última modificación:
15/07/2009

Descripción

Vulnerabilidad no especificada en el subsistema udp en el kernel en Sun Solaris 10, y OpenSolaris snv_90 hasta snv_108, cuando Solaris Trusted Extensions es habilitado, lo que permite a los atacantes remotos causar una denegación de servicio (panic) a través de vectores no especificado relacionados con la función crgetlabel, relativo a "TX panic." NOTA: este asunto existe por una regresión en parches de kernel anteriores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sun:opensolaris:snv_90:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_91:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_92:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_93:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_94:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_95:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_96:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_97:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_98:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_99:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_100:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_101:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_102:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_103:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_104:*:sparc:*:*:*:*:*