int(529)

Boletines de Vulnerabilidades


Compromiso root en Solaris mediante ed

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Compromiso Root
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricant afectat UNIX
Software afectado Solaris 2.6
Solaris 7
Solaris 8

Descripción

Se ha descubierto una vulnerabilidad en el editor de texto "ed" en los sistemas Solaris versiones 2.6, 7 y 8. El fallo consiste en la creación de archivos temporales de forma insegura.

La explotación de esta vulnerabilidad permitiría que un usuario local no privilegiado sobreescribiera o creara cualquier archivo del sistema si el usuario "root" utiliza el mencionado editor de texto.

Solución



Actualización de software

Solaris 2.6
SPARC: Instale el parche 115563-01
x86: Instale el parche 115564-01

Solaris 7
SPARC: Instale el parche 115565-01
x86: Instale el parche 115566-01

Solaris 8
SPARC: Instale el parche 110903-06
x86: Instale el parche 110904-06

Parches de Sun
Descarge las actualizaciones de la siguiente dirección
http://sunsolve.sun.com/securitypatch

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Sun Alert ID: 57443
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57443&zone_32=category%3Asecurity

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2003-12-12
Ministerio de Defensa
CNI
CCN
CCN-CERT