Múltiples vulnerabilidades de desbordamiento de búfer en el comando "/usr/bin/uucp" de Solaris
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Aumento de privilegios |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
UNIX |
Software afectado |
Solaris 2.6
Solaris 7
Solaris 8
Solaris 9 |
Descripción
|
Se han descubierto múltiples vulnerabilidades de desbordamiento de búfer en el comando "/usr/bin/uucp" de las versiones 2.6, 7, 8 y 9 de Solaris. La explotación de estas vulnerabilidades podría permitir a un atacante local conseguir privilegios de uucp. |
Solución
|
Actualización de software
Solaris 2.6
SPARC
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=106468&rev=06
x86
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=106469&rev=06
Solaris 7
SPARC
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=106952&rev=04
x86
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=106953&rev=04
Solaris 8
SPARC
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=111570&rev=03
x86
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=111571&rev=03
Solaris 9
SPARC
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=113322&rev=02
x86
http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=115880&rev=01 |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
Sun(sm) Alert Notification 57508
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57508&zone_32=category%3Asecurity |