int(4180)

Vulnerability Bulletins


Salto de restricciones de seguridad en Sun Solaris

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software Sun Solaris 8
Sun Solaris 9
Sun Solaris 10

Description

Se ha descubierto una vulnerabilidad en Sun Solaris 8, 9 y 10.

Un atacante local podría saltar restricciones de sistema y establecer un canal de comunicación encubierto mediante el uso de "zones(5)" o "chroot(2)".

Solution



Actualización de software

Sun (240706)
Solaris 8 / SPARC / patch 117350-56 o posterior
Solaris 9 / SPARC / patch 122300-30 o posterior
Solaris 10 / SPARC / patch 137111-05 o posterior
OpenSolaris / SPARC / x86 / build snv_90
Solaris 8 / x86 / patch 117351-56 o posterior
Solaris 9 / x86 / patch 122301-30 o posterior
Solaris 10 / x86 / patch 137112-05 o posterior
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Standar resources

Property Value
CVE
BID

Other resources

Sun Alert Notification (240706)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-240706-1

Version history

Version Comments Date
1.0 Aviso emitido 2008-08-28
Ministerio de Defensa
CNI
CCN
CCN-CERT