Compromiso root mediante servicios de impresión en Solaris
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Compromiso Root |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
UNIX |
Software afectado |
Solaris 2.6
Solaris 7
Solaris 8
Solaris 9 |
Descripción
|
Se han encontrado vulnerabilidades en el comando lpstat y la librería libprint de Solaris. El fallo más serio permitiría a un usuario local no priilegiado ganar privilegios de root. Asimismo, usuarios locales no privilegiados podrían ver, crear o sobreescribir cualquier fichero del sistema. |
Solución
|
Actualización de software
Solaris 2.6
SPARC: Instale el parche 106235-14
x86: Instale el parche 106236-13
Solaris 7
SPARC: Instale el parche 107115-13
x86: Instale el parche 107116-13
Solaris 8
SPARC: Instale el parche 109320-07
x86: Instale el parche 109321-07
Solaris 9
SPARC: Instale el parche 113329-02
x86: Instale el parche 114980-02
Descarga de parches
Las actualizaciones están disponibles en la siguiente dirección
http://sunsolve.sun.com/securitypatch |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2003-0999 |
BID |
NULL |
Recursos adicionales
|
Sun Alert ID: 57451
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57451&zone_32=category%3Asecurity |