CVE-2002-0033
Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2002
Última modificación:
30/10/2018
Descripción
Desbordamiento de montón (heap) en la función cfsd_calloc de Solaris cachefsd permite a atacantes remotos ejecutar código arbitrario mediante una petición con nombres de directorio y de caché largos.
Impacto
Puntuación base 2.0
10.00
Severidad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:sun:solaris:2.5.1:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:solaris:2.5.1:*:x86:*:*:*:*:* | ||
cpe:2.3:o:sun:solaris:2.6:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:solaris:7.0:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:solaris:7.0:*:x86:*:*:*:*:* | ||
cpe:2.3:o:sun:solaris:8.0:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:solaris:8.0:*:x86:*:*:*:*:* | ||
cpe:2.3:o:sun:sunos:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://archives.neohapsis.com/archives/bugtraq/2002-05/0026.html
- http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert/44309
- http://www.cert.org/advisories/CA-2002-11.html
- http://www.iss.net/security_center/static/8999.php
- http://www.kb.cert.org/vuls/id/635811
- http://www.securityfocus.com/bid/4674
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A124
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A31