int(2439)

Boletines de Vulnerabilidades


Compromiso root local en Sun Storage Automated Diagnostic Environment (StorADE)

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Compromiso Root
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Sun Storage Automated Diagnostic Environment (StorADE) 2.4 / Solaris 8, 9, 10

Descripción

Se ha descubierto una vulnerabilidad en Sun Storage Automated Diagnostic Environment (StorADE). La vulnerabilidad reside en un error en la configuración de ficheros y directorios de uno de los componentes del paquete.

Un atacante local podría elevar sus privilegios y ejecutar código arbitrario como cualquier otro usuario incluyendo root.

Solución



Actualización de software

Sun
Storage Automated Diagnostic Environment (StorADE) 2.4 / Solaris 8, 9, 10 / patch 117654-60
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Sun Alert Notification (102305)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102305-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2006-06-06

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT