int(887)

Boletines de Vulnerabilidades


Parches erróneos provocan vulnerabilidad en Solaris 9

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de la visibilidad
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricant afectat UNIX
Software afectado Solaris 9

Descripción

Se ha descubierto una vulnerabilidad en los sistemas Solaris 9 configurados como clientes kerberos, con los parches 112908-12 o 115168-03 aplicados y cualquier servicio usando pam_krb5. En estas circunstancias, con la funcionalidad de debug habilitada, las contraseñas del usuario son registradas en texto plano.

Solución



Actualización de software

Sun
Solaris 9 / SPARC / patch 112908-16
Solaris 9 / x86 / patch 115168-04
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Identificadores estándar

Propiedad Valor
CVE CVE-2004-0653
BID

Recursos adicionales

Sun(sm) Alert Notification 57587
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57587&zone_32=category%3Asecurity

Sun Alert Notification (101519)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-101519-1

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2004-06-21
1.1 Aviso actualizado por Sun (57587) 2004-10-05
1.2 CVE añadido. Aviso actualizado por Sun (101519) 2006-02-03
Ministerio de Defensa
CNI
CCN
CCN-CERT