int(4369)

Vulnerability Bulletins


Compromiso contraseña administrador en Sun Ray Server

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software Sun Ray Server Software 3.x
Sun Ray Server Software 4.0
Sun Ray Windows Connector 1.1
Sun Ray Windows Connector 2.0

Description

Se ha descubierto una vulnerabilidad en Sun Ray Server Software 3 y 4 y Sun Ray Windows Connector 1.1 y 2.0.

Un atacante local podría obtener acceso a la contraseña de administrador mediante métodos no especificados cuando el servidor Ray está siendo configurado.

Solution



Actualización de software

Sun(240506)
Sun Ray Server Software 4.0 / Solaris 10 SPARC / patch 127553-04 o posterior
Sun Ray Server Software 3.1 / Solaris 8, 9 y 10 SPARC / patch 120879-08 o posterior
Sun Ray Server Software 3.0 / Solaris 8 y 9 SPARC / patch 118979-04 o posterior
Sun Ray Windows Connector 2.0 / SRSS 4.0 SPARC / patch 127556-03 o posterior
Sun Ray Windows Connector 1.1 / SRSS 3.1 SPARC / patch 124847-04 o posterior
Sun Ray Server Software 4.0 / Solaris 10 x86 / patch 127554-04 o posterior
Sun Ray Server Software 3.1 / Solaris 10 x86 / patch 120880-08 o posterior
Sun Ray Windows Connector 2.0 / SRSS 4.0 x86 / patch 127557-03 o posterior
Sun Ray Windows Connector 1.1 / SRSS 3.1 x86 / patch 124848-04 o posterior
Sun Ray Server Software 4.0 / Linux / patch 127555-04 o posterior
Sun Ray Server Software 3.1.1 / Linux / patch 124388-03 o posterior
Sun Ray Server Software 3.1 / Linux / patch 120881-08 o posterior
Sun Ray Server Software 3.0 / Linux / patch 119836-04 o posterior
Sun Ray Windows Connector 2.0 / Linux / patch 127558-03 o posterior
Sun Ray Windows Connector 1.1 / Linux / patch 124849-04 o posterior
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Standar resources

Property Value
CVE
BID

Other resources

Sun Alert Notification (240506)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-240506-1

Version history

Version Comments Date
1.0 Aviso emitido 2008-12-15
Ministerio de Defensa
CNI
CCN
CCN-CERT