Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IP e implementación de multidifución IPv6 en el Kernel en Sun Solaris y OpenSolaris (CVE-2009-2187)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
25/06/2009
Última modificación:
09/04/2025

Descripción

Múltiples fugas de memoria en el (1) IP e (2) implementación de multidifución IPv6 en el Kernel en Sun Solaris v10, y OpenSolaris snv_67 hasta snv_93, permite a usuarios locales provocar una denegación de servicio (consumo de memoria) a través de vectores relacionados con la asociación de mensajes ARP con mensajes (a) DL_ENABMULTI_REQ y (b) DL_DISABMULTI_REQ

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sun:opensolaris:snv_67:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_68:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_69:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_70:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_71:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_72:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_73:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_74:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_75:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_76:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_77:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_78:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_79:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_80:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_81:*:sparc:*:*:*:*:*