Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Denegación de servicio por firmware de servidores SPARC (CVE-2007-6360)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/12/2007
Última modificación:
09/04/2025

Descripción

Vulnerabilidad no especificada en Sun eXtended System Control Facility (XSCF) Control Package (XCP) versiones anteriores de firmware a 1050 de servidores SPARC Enterprise M4000, M5000, M8000, y M9000 permite a atacantes remotos provocar una denegación de servicio (reinicio) mediante tráfico de red (1) telnet, (2) ssh, ó (3) http que dispara agotamiento de memoria.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:sun:sparc_enterprise_server:m4000:*:*:*:*:*:*:*
cpe:2.3:h:sun:sparc_enterprise_server:m5000:*:*:*:*:*:*:*
cpe:2.3:h:sun:sparc_enterprise_server:m8000:*:*:*:*:*:*:*
cpe:2.3:h:sun:sparc_enterprise_server:m9000:*:*:*:*:*:*:*
cpe:2.3:h:sun:extended_system_control_facility_xcp_1040:*:*:firmware:*:*:*:*:*