Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sun Solaris (CVE-2009-2135)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
19/06/2009
Última modificación:
09/04/2025

Descripción

Múltiples condiciones de carrera en el Solaris Event Port API en Sun Solaris v10 y OpenSolaris versiones anteriores a snv_107 permite a usuarios locales provocar una denegación de servicio (panic) mediante vectore no especificados relacionados con una carrera entre las funciones "port_dissociate" y "close".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sun:opensolaris:*:*:sparc:*:*:*:*:* snv_106 (incluyendo)
cpe:2.3:o:sun:opensolaris:snv_01:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_02:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_03:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_04:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_05:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_06:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_07:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_08:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_09:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_10:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_11:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_12:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_13:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_14:*:sparc:*:*:*:*:*