Vulnerability Bulletins |
Acceso no autorizado en Sun Solaris |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Aumento de privilegios |
| Dificulty | Experto |
| Required attacker level | Acceso remoto con cuenta |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software |
Solaris 8 Operating System Solaris 9 Operating System Solaris 10 Operating System OpenSolaris |
Description |
|
|
Se ha descubierto una vulnerabilidad en Solaris Kerberos. La vulnerabilidad reside en un error en la gestión de la caché de credenciales. Un atacante local podría acceder puntos de montaje de Kerberos mediante métodos indeterminados. |
|
Solution |
|
|
Actualización de software Sun (252787) SPARC Solaris 8 / patch 140841-01 o posterior Solaris 9 / patch 112908-34 o posterior Solaris 10 / patch 140074-05 o posterior x86 Solaris 8 / patch 140842-01 o posterior Solaris 9 / patch 115168-19 o posterior Solaris 10 / patch 140130-06 o posterior OpenSolaris based upon build snv_117 o posterior |
|
Standar resources |
|
| Property | Value |
| CVE | |
| BID | |
Other resources |
|
|
Sun Alert Notification (236703) http://sunsolve.sun.com/search/document.do?assetkey=1-66-236703-1 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2009-06-09 |






