int(530)

Boletines de Vulnerabilidades


Compromiso root mediante servicios de impresión en Solaris

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Compromiso Root
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricant afectat UNIX
Software afectado Solaris 2.6
Solaris 7
Solaris 8
Solaris 9

Descripción

Se han encontrado vulnerabilidades en el comando lpstat y la librería libprint de Solaris. El fallo más serio permitiría a un usuario local no priilegiado ganar privilegios de root. Asimismo, usuarios locales no privilegiados podrían ver, crear o sobreescribir cualquier fichero del sistema.

Solución



Actualización de software

Solaris 2.6
SPARC: Instale el parche 106235-14
x86: Instale el parche 106236-13

Solaris 7
SPARC: Instale el parche 107115-13
x86: Instale el parche 107116-13

Solaris 8
SPARC: Instale el parche 109320-07
x86: Instale el parche 109321-07

Solaris 9
SPARC: Instale el parche 113329-02
x86: Instale el parche 114980-02

Descarga de parches
Las actualizaciones están disponibles en la siguiente dirección
http://sunsolve.sun.com/securitypatch

Identificadores estándar

Propiedad Valor
CVE CAN-2003-0999
BID

Recursos adicionales

Sun Alert ID: 57451
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57451&zone_32=category%3Asecurity

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2003-12-15
Ministerio de Defensa
CNI
CCN
CCN-CERT