Vulnerabilidad en IP e implementación de multidifución IPv6 en el Kernel en Sun Solaris y OpenSolaris (CVE-2009-2187)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
25/06/2009
Última modificación:
09/04/2025
Descripción
Múltiples fugas de memoria en el (1) IP e (2) implementación de multidifución IPv6 en el Kernel en Sun Solaris v10, y OpenSolaris snv_67 hasta snv_93, permite a usuarios locales provocar una denegación de servicio (consumo de memoria) a través de vectores relacionados con la asociación de mensajes ARP con mensajes (a) DL_ENABMULTI_REQ y (b) DL_DISABMULTI_REQ
Impacto
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:sun:opensolaris:snv_67:*:sparc:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_68:*:sparc:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_69:*:sparc:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_70:*:sparc:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_71:*:sparc:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_72:*:sparc:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_73:*:sparc:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_74:*:sparc:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_75:*:sparc:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_76:*:sparc:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_77:*:sparc:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_78:*:sparc:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_79:*:sparc:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_80:*:sparc:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_81:*:sparc:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bugs.opensolaris.org/view_bug.do?bug_id=6709252
- http://bugs.opensolaris.org/view_bug.do?bug_id=6731600
- http://secunia.com/advisories/35552
- http://sunsolve.sun.com/search/document.do?assetkey=1-21-141414-01-1
- http://sunsolve.sun.com/search/document.do?assetkey=1-66-262408-1
- http://www.securityfocus.com/bid/35474
- http://bugs.opensolaris.org/view_bug.do?bug_id=6709252
- http://bugs.opensolaris.org/view_bug.do?bug_id=6731600
- http://secunia.com/advisories/35552
- http://sunsolve.sun.com/search/document.do?assetkey=1-21-141414-01-1
- http://sunsolve.sun.com/search/document.do?assetkey=1-66-262408-1
- http://www.securityfocus.com/bid/35474



