int(2078)

Boletines de Vulnerabilidades


Manejo inseguro de archivos en PC Netlink 2.0

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado PC Netlink 2.0

Descripción

Se ha descubierto una vulnerabilidad en PC Netlink 2.0. La vulnerabilidad reside en el comando "/opt/lanman/sbin/slsmgr" que abre archivos de forma insegura.

La explotación de esta vulnerabilidad podría permitir a un atacante local escribir archivos en el sistema de ficheros con los privilegios del usuario que este ejecutando "slsmgr".

Solución



Actualización de software

PC NetLink 2.0
Solaris 7
Solaris 8
Solaris 9
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-121209-01-1

Identificadores estándar

Propiedad Valor
CVE CVE-2005-4552
BID

Recursos adicionales

Sun(sm) Alert Notification 102122
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102122-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2005-12-27
1.1 CVE añadido 2006-04-11

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT