Vulnerabilidad en kernel en Sun OpenSolaris (CVE-2009-4226)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
08/12/2009
Última modificación:
09/04/2025
Descripción
Condición Race en el módulo IP en el kernel en Sun OpenSolaris snv_106 hasta snv_124 permite a atacantes remotos causar una denegación de servicio (desreferencia a un puntero NULL y panico) a través de un vector no especificado relacionado con la función (1) tcp_do_getsockname o (2) tcp_do_getpeername
Impacto
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:sun:opensolaris:snv_106:*:sparc:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_106:*:x86:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_107:*:sparc:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_107:*:x86:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_108:*:sparc:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_108:*:x86:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_109:*:sparc:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_109:*:x86:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_110:*:sparc:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_110:*:x86:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_111:*:sparc:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_111:*:x86:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_112:*:sparc:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_112:*:x86:*:*:*:*:* | ||
| cpe:2.3:o:sun:opensolaris:snv_113:*:sparc:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://opensolaris.org/jive/thread.jspa?messageID=415069&tstart=0
- http://sunsolve.sun.com/search/document.do?assetkey=1-66-268189-1
- http://www.vupen.com/english/advisories/2009/3413
- https://exchange.xforce.ibmcloud.com/vulnerabilities/54574
- http://opensolaris.org/jive/thread.jspa?messageID=415069&tstart=0
- http://sunsolve.sun.com/search/document.do?assetkey=1-66-268189-1
- http://www.vupen.com/english/advisories/2009/3413
- https://exchange.xforce.ibmcloud.com/vulnerabilities/54574



