int(4376)

Boletines de Vulnerabilidades


Aumento de privilegios en Sun Fire y Sun Netra

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricant afectat Comercial Software
Software afectado Sun Fire 3800 Server
Sun Fire 4800 Server
Sun Fire 4810 Server
Sun Fire 6800 Server
Sun Fire E2900 Server
Sun Fire E4900 Server
Sun Fire E6900 Server
Sun Fire V1280 Server
Netra 1280 Server
Netra 1290 Server

Descripción

Se ha descubierto una vulnerabilidad en Sun Fire y Sun Netra.

Un atacante remoto podría suplantar la IP y ganar acceso no autorizado al controlador del sistema mediante métodos no especificados.

Solución



Actualización de software

Sun (246746)
Sun Fire 3800/4800/4810/6800/E2900/E4900/E6900/V1280 / firmware (ScApp) 5.20.11 o posterior
Netra 1280/1290 Servers / firmware (ScApp) 5.20.11 o posterior
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Sun Alert Notification (246746)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-246746-1

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2008-12-16
Ministerio de Defensa
CNI
CCN
CCN-CERT