Vulnerabilidad en Función IP Multicast en el Kernel de Sun Solaris 10 y OpenSolaris (CVE-2008-2710)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
16/06/2008
Última modificación:
09/04/2025
Descripción
Error de presencia de signo entero en la función ip_set_srcfilter en el IP Multicast Filter en uts/common/inet/ip/ip_multi.c en el kernel de Sun Solaris 10 y OpenSolaris anterior a snv_92, permite a usuarios locales ejecutar código de su elección en otras "Solaris Zones" a través de una petición SIOCSIPMSFILTER IOCTL con un valor largo del campo imsf->imsf_numsrc, que dispara una escritura de memoria del kernel fuera de rango. NOTA: esto ha sido reportado como un desbordamiento de entero, pero el origen del problema implica una comparación de signo que no se realiza.
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:sun:opensolaris:10:*:*:*:*:*:*:* | ||
cpe:2.3:o:sun:solaris:*:*:sparc:*:*:*:*:* | 10 (incluyendo) | |
cpe:2.3:o:sun:sunos:*:*:*:*:*:*:*:* | - (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/30693
- http://sunsolve.sun.com/search/document.do?assetkey=1-26-237965-1
- http://www.securityfocus.com/bid/29699
- http://www.securitytracker.com/id?1020283=
- http://www.trapkit.de/advisories/TKADV2008-003.txt
- http://www.vupen.com/english/advisories/2008/1832/references
- https://exchange.xforce.ibmcloud.com/vulnerabilities/43068
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5731
- http://secunia.com/advisories/30693
- http://sunsolve.sun.com/search/document.do?assetkey=1-26-237965-1
- http://www.securityfocus.com/bid/29699
- http://www.securitytracker.com/id?1020283=
- http://www.trapkit.de/advisories/TKADV2008-003.txt
- http://www.vupen.com/english/advisories/2008/1832/references
- https://exchange.xforce.ibmcloud.com/vulnerabilities/43068
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5731