Vulnerabilidad en Sun Solaris (CVE-2009-2137)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
19/06/2009
Última modificación:
09/04/2025
Descripción
Fuga de memoria en el controlador del dispositivo proveedor criptográfico Ultra-SPARC T2 (también conocido como n2cp) en Sun Solaris v10, y OpenSolaris snv_54 hasta snv_112, permite a los atacantes dependientes del contexto provocar una denegación de servicio (consumo de memoria) mediante vectores no especificados relacionados con un valor grande en "keylen".
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:sun:opensolaris:snv_54:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:opensolaris:snv_55:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:opensolaris:snv_56:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:opensolaris:snv_57:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:opensolaris:snv_58:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:opensolaris:snv_59:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:opensolaris:snv_60:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:opensolaris:snv_61:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:opensolaris:snv_62:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:opensolaris:snv_63:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:opensolaris:snv_64:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:opensolaris:snv_65:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:opensolaris:snv_66:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:opensolaris:snv_67:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:opensolaris:snv_68:*:sparc:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/55234
- http://secunia.com/advisories/35403
- http://sunsolve.sun.com/search/document.do?assetkey=1-21-140386-03-1
- http://sunsolve.sun.com/search/document.do?assetkey=1-66-258828-1
- http://osvdb.org/55234
- http://secunia.com/advisories/35403
- http://sunsolve.sun.com/search/document.do?assetkey=1-21-140386-03-1
- http://sunsolve.sun.com/search/document.do?assetkey=1-66-258828-1