Desbordaminato de buffer del servicio LDAP en Solaris 8 y 9
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Compromiso Root |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
UNIX |
Software afectado |
Solaris 8
Solaris 9 |
Descripción
|
Se ha descubierto una vulnerabilidad en el servicio de LDAP Name de Solaris 8 y 9. Esto permite a un usuario local obtener acceso de root mediante un desbordamiento de búfer que afecta la librería "nss_ldap.so.1" |
Solución
|
Actualización de software
Solaris 8
SPARC: instale el parche 108993-31 o posterior
x86: instale el parche 108994-31 o posterior
Solaris 9
SPARC: instale el parche 112960-09 o posterior
x86: instale el parche 114328-02 o posterior
Descarga de parches
Las actualizaciones de Sun pueden descargarse de la siguiente dirección
http://sunsolve.sun.com/securitypatch |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
Sun Alert ID: 52222
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F52222&zone_32=category%3Asecurity |