Security Lab

DoS потив in.telnetd(1M) демона в Sun Solaris

Дата публикации:06.06.2003
Всего просмотров:1222
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Отказ в обслуживании обнаружен в in.telnetd(1M) демона на Sun Solaris. Удаленный пользователь может аварийно завершить работу системы.

Sun выпустил уведомление 54181, в котором предупреждается о том, что локальный или удаленный пользователь может заставить in.telnetd(1M) демон войти в бесконечный цикл, что приведет к 100% использованию CPU и, в конечном счете, зависанию системы.

Уязвимость обнаружена в Sun Solaris 2.6, 7, 8, and 9

Патч можно скачать отсюда:

SPARC Platform

x86 Platform

Ссылки: System Wide Denial of Service May be Caused Through The in.telnetd(1M)