Vulnerabilidad en el comando "mail" en Solaris
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Confidencialidad |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
UNIX |
Software afectado |
Solaris 2.6, 7, 8, 9 |
Descripción
|
Se ha descubierto una vulnerabilidad en el comando "mail" de Solaris debido a una condición de carrera.
Un atacante local sin privilegios y con acceso a un servidor de correo podría explotar esta vulnerabilidad para leer correos electrónicos de otros usuarios. |
Solución
|
Actualización de software
Solaris 2.6 (SPARC): Parche 109266-05
Solaris 2.6 (Intel): Parche 109267-05
Solaris 7 (SPARC): Parche 109253-07
Solaris 7 (Intel): Parche 109254-07
Solaris 8 (SPARC): Parche 111874-06
Solaris 8 (Intel): Parche 111875-06
Solaris 9 (SPARC): Parche 114133-01
Solaris 9 (Intel): Parche 114134-01
Descarga de parches de Sun
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
Sun(sm) Alert Notification: Security Vulnerability in mail(1) in Solaris
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F50751
ISS X-Force: solaris-mail-unauthorized-access
http://www.iss.net/security_center/static/11303.php |