int(3208)

Vulnerability Bulletins


Compromiso root en el mecanismo de autenticación de Solaris Management Console

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer UNIX
Affected software Solaris 8
Solaris 9
Solaris 10

Description

Se ha encontrado una vulnerabilidad en Solaris en la Management Console. La vulnerabilidad reside en un error en el mecanismo de autenticación.

Un atacante remoto podría obtener privilegios de root.

Solution



Actualización de software

Sun(102902)
Solaris 8 / SPARC / patch 111313-05
Solaris 9 / SPARC / patch 112945-45
Solaris 10 / SPARC / patch 121308-09
Solaris 8 / x86 / patch 111314-05
Solaris 9 / x86 / patch 114193-35
Solaris 10 / x86 / patch 121309-09
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Standar resources

Property Value
CVE
BID

Other resources

Sun Alert Notification (102902)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102902-1

Version history

Version Comments Date
1.0 Aviso emitido 2007-06-08
Ministerio de Defensa
CNI
CCN
CCN-CERT