Boletines de Vulnerabilidades |
Salto de restricciones de seguridad en Sun Cluster SunPlex Manager GUI |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Aumento de la visibilidad |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | Comercial Software |
Software afectado | Sun Cluster 3.1 <= 4/04 |
Descripción |
|
Se ha descubierto una vulnerabilidad en Sun Cluster 3.1 4/04 y anteriores. La vulnerabilidad reside en un error al realizar la autorización en SunPlex Manager GUI. Un atacante local con los permisos "solaris.cluster.gui" podría acceder a ficheros que normalmente no estarían disponibles para ese usuario. |
|
Solución |
|
Actualización de software Sun Solaris 8 / SPARC / Sun Cluster 3.1 9/04 Solaris 9 / SPARC / Sun Cluster 3.1 9/04 Solaris 9 / x86 / Sun Cluster 3.1 9/04 http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CVE-2006-1601 |
BID | 17313 |
Recursos adicionales |
|
Sun Alert Notification (102278) http://sunsolve.sun.com/search/document.do?assetkey=1-26-102278-1 |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2006-03-31 |
1.1 | CVE añadido | 2006-04-10 |