int(2950)

Vulnerability Bulletins


Ejecución de comandos a través de kcms_calibrate

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software kcms_calibrate

Description

Se ha descubierto una vulnerabilidad en el comando kcms_calibrate. La vulnerabilidad reside en un error no especificado.

Un atacante local podría ejecutar comandos arbitrarios con los permisos de root mediante métodos no especificados.

Solution



Actualización de software

Sun
Solaris 8 / SPARC / patch 111400-04
Solaris 9 / SPARC / patch 114636-04
Solaris 8 / x86 / patch 111401-04
Solaris 9 / x86 / patch 114637-04
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Standar resources

Property Value
CVE
BID

Other resources

Sun Alert Notification (102728)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102728-1

Version history

Version Comments Date
1.0 Aviso emitido 2007-01-23
Ministerio de Defensa
CNI
CCN
CCN-CERT