miércoles, 1 de febrero de 2006

Denegación de servicio local en Sun Solaris 10 (x86)

Se ha descubierto una vulnerabilidad en Sun Solaris 10 que puede ser
explotada por usuarios locales maliciosos para provocar denegaciones
de servicio.

La vulnerabilidad se debe a un error sin especificar en el código del
kernel x64 que puede ser explotado para provocar un mensaje de pánico
del kernel. La explotación con éxito requiere que el sistema esté
corriendo en modo 64 bits en plataformas x86.

La compañía recomienda aplicar el parche 118844-14 o posterior.


Sergio de los Santos
ssantos@hispasec.com


Más información:

Security Vulnerability in x64 Kernel Processing may Cause a System Panic
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102149-1

0 comentarios:

Publicar un comentario en la entrada