Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ldap_cachemgr en Sun Solaris y OpenSolaris (CVE-2009-4080)

Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/11/2009
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades no especificadas en ldap_cachemgr (también conocido como demonio de la caché del configuración del cliente LDAP= en Sun Solaris V9 y V10 y OpenSolaris anteriores a snv_79, permite a a usuarios locales provocar una denegación de servicio (caída del demonio) a través de vectores que implican múltiples atributos serviceSearchDescriptor y una llamada a la función getldap_lookup y otros vectores no específicos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sun:opensolaris:*:*:*:*:*:*:*:* snv_77 (incluyendo)
cpe:2.3:o:sun:opensolaris:snv_01:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_02:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_03:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_04:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_05:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_06:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_07:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_08:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_09:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_11:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_12:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_14:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_15:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_16:*:*:*:*:*:*:*