Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sun Solaris (CVE-2009-2137)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
19/06/2009
Última modificación:
09/04/2025

Descripción

Fuga de memoria en el controlador del dispositivo proveedor criptográfico Ultra-SPARC T2 (también conocido como n2cp) en Sun Solaris v10, y OpenSolaris snv_54 hasta snv_112, permite a los atacantes dependientes del contexto provocar una denegación de servicio (consumo de memoria) mediante vectores no especificados relacionados con un valor grande en "keylen".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sun:opensolaris:snv_54:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_55:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_56:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_57:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_58:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_59:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_60:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_61:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_62:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_63:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_64:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_65:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_66:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_67:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_68:*:sparc:*:*:*:*:*