CVE-2007-5462
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
15/10/2007
Última modificación:
09/04/2025
Descripción
Vulnerabilidad no especificada en la biblioteca de servicios RPC Sun Solaris (librpcsvc) en Solaris 8 hasta 10 permite a atacantes remotos provocar una denegación de servicio (caída de mountd) mediante paquetes no especificados a un servidor que exporta múltiples sistemas de ficheros, y permite a usuarios locales provocar una denegación de servicio (caída de automountd) mediante peticiones no especificadas para montar sistemas de ficheros desde un servidor que exporta múltiples sistemas de ficheros.
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:sun:solaris:8.0:*:sparc:*:*:*:*:* | ||
| cpe:2.3:o:sun:solaris:8.0:*:x86:*:*:*:*:* | ||
| cpe:2.3:o:sun:solaris:9.0:*:sparc:*:*:*:*:* | ||
| cpe:2.3:o:sun:solaris:9.0:*:x86:*:*:*:*:* | ||
| cpe:2.3:o:sun:solaris:10.0:*:sparc:*:*:*:*:* | ||
| cpe:2.3:o:sun:solaris:10.0:*:x86:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/40814
- http://secunia.com/advisories/27183
- http://secunia.com/advisories/27386
- http://sunsolve.sun.com/search/document.do?assetkey=1-26-103082-1
- http://sunsolve.sun.com/search/document.do?assetkey=1-66-200590-1
- http://support.avaya.com/elmodocs2/security/ASA-2007-437.htm
- http://www.securityfocus.com/bid/26071
- http://www.securitytracker.com/id?1018818=
- http://www.vupen.com/english/advisories/2007/3490
- https://exchange.xforce.ibmcloud.com/vulnerabilities/37194
- https://exchange.xforce.ibmcloud.com/vulnerabilities/37195
- http://osvdb.org/40814
- http://secunia.com/advisories/27183
- http://secunia.com/advisories/27386
- http://sunsolve.sun.com/search/document.do?assetkey=1-26-103082-1
- http://sunsolve.sun.com/search/document.do?assetkey=1-66-200590-1
- http://support.avaya.com/elmodocs2/security/ASA-2007-437.htm
- http://www.securityfocus.com/bid/26071
- http://www.securitytracker.com/id?1018818=
- http://www.vupen.com/english/advisories/2007/3490
- https://exchange.xforce.ibmcloud.com/vulnerabilities/37194
- https://exchange.xforce.ibmcloud.com/vulnerabilities/37195



