Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Función IP Multicast en el Kernel de Sun Solaris 10 y OpenSolaris (CVE-2008-2710)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
16/06/2008
Última modificación:
09/04/2025

Descripción

Error de presencia de signo entero en la función ip_set_srcfilter en el IP Multicast Filter en uts/common/inet/ip/ip_multi.c en el kernel de Sun Solaris 10 y OpenSolaris anterior a snv_92, permite a usuarios locales ejecutar código de su elección en otras "Solaris Zones" a través de una petición SIOCSIPMSFILTER IOCTL con un valor largo del campo imsf->imsf_numsrc, que dispara una escritura de memoria del kernel fuera de rango. NOTA: esto ha sido reportado como un desbordamiento de entero, pero el origen del problema implica una comparación de signo que no se realiza.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sun:opensolaris:10:*:*:*:*:*:*:*
cpe:2.3:o:sun:solaris:*:*:sparc:*:*:*:*:* 10 (incluyendo)
cpe:2.3:o:sun:sunos:*:*:*:*:*:*:*:* - (incluyendo)