Vulnerability Bulletins |
Acceso a ficheros del sistema en libdevinfo de Solaris 10 |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Experto |
| Required attacker level | Acceso remoto con cuenta |
System information |
|
| Property | Value |
| Affected manufacturer | UNIX |
| Affected software | Solaris 10 |
Description |
|
|
Se ha descubierto una vulnerabilidad en la librería libdevinfo(3LIB) usada en el comando "login" de Sun Solaris. La vulnerabilidad reside en un error no especificado. Un atacante local sin privilegios podría obtener acceso a ficheros y posiblemente a ficheros del sistema. Con la información obtenida posteriormente podría elevar privilegios en el sistema. |
|
Solution |
|
|
Actualización de software Sun (103165) Solaris 10 / SPARC / patch 125251-02 Solaris 10 / x86 / patch 125252-02 http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage |
|
Standar resources |
|
| Property | Value |
| CVE | CVE-2008-0242 |
| BID | 27253 |
Other resources |
|
|
Sun Alert Notification (103165) http://sunsolve.sun.com/search/document.do?assetkey=1-26-103165-1 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2008-01-24 |
| 1.1 | CVE añadido, BID añadido, XF añadido | 2008-08-22 |






