Eine problematische Schwachstelle wurde in Sun SunOS 5.11 gefunden. Betroffen davon ist eine unbekannte Funktion der Komponente ICMP Handler. Mittels Manipulieren mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle ausgenutzt werden. Auswirken tut sich dies auf die Verfügbarkeit.
Die Schwachstelle wurde am 22.01.2017 durch Todor Donev als EDB-ID 41142 in Form eines bestätigten Exploits (Exploit-DB) herausgegeben. Auf exploit-db.com kann das Advisory eingesehen werden. Umgesetzt werden kann der Angriff über das Netzwerk. Das Ausnutzen erfordert keine spezifische Authentisierung. Es sind zwar keine technische Details, jedoch ein öffentlicher Exploit zur Schwachstelle bekannt.
Ein öffentlicher Exploit wurde durch Todor Donev in ANSI C realisiert und sofort nach dem Advisory veröffentlicht. Er wird als funktional gehandelt. Der Exploit wird unter exploit-db.com zur Verfügung gestellt.
Die Schwachstelle kann durch das Filtern von icmp mittels Firewalling mitigiert werden.
CVSSv3
Base Score: 5.3Temp Score: 5.0
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:F/RL:W/RC:C
Zuverlässigkeit: High
CVSSv2
Base Score: 4.3 (CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P)Temp Score: 3.9 (CVSS2#E:F/RL:W/RC:C)
Zuverlässigkeit: High
CPE
Exploiting
Klasse: Denial of ServiceLokal: Nein
Remote: Ja
Verfügbarkeit: Ja
Zugang: öffentlich
Status: Funktional
Programmiersprache: ANSI C
Autor: Todor Donev
Download: exploit-db.com
Preisentwicklung: gleichbleibend
Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)
Exploit-DB: 41142
Gegenmassnahmen
Empfehlung: FirewallStatus: Workaround
0-Day Time: 0 Tage seit gefunden
Exploit Delay Time: 0 Tage seit bekannt
Firewalling: icmp
Timeline
22.01.2017 Advisory veröffentlicht22.01.2017 Exploit veröffentlicht
22.01.2017 EDB Eintrag veröffentlicht
23.01.2017 VulDB Eintrag erstellt
23.01.2017 VulDB letzte Aktualisierung
Quellen
Advisory: EDB-ID 41142Person: Todor Donev
Status: Bestätigt
Eintrag
Erstellt: 23.01.2017Eintrag: 75.6% komplett
SOCIAL SHARE CARD GENERATOR