Sun ha confirmado la existencia de una vulnerabilidad en los sistemas Solaris 10 por la que un usuario local podría provocar condiciones de denegación de servicio.
n usuario local podría aprovechar una condición de carrera para provocar la parada de los programas de escucha de bases de datos, o de cualquier otra aplicación de red que use las APIs libnsl(3LIB) o TLI/XTI.
El problema sólo afecta a sistemas Solaris 10, ya que las versiones anteriores del sistema operativo no se ven afectadas.
Para sistemas sobre plataforma x86 y hasta la publicación definitiva de actualizaciones adecuadas, Sun ofrece como contramedida desactivar la fusión TCP añadiendo la siguiente línea en el archivo "/etc/system": set ip:do_tcp_fusion = 0x0.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Entérate de cuándo hay nuevos comentarios