int(2667)

Boletines de Vulnerabilidades


Vulnerabilidad en el comando pkgadd de Solaris 10

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado Solaris 10 / pkgadd

Descripción

Se ha descubierto una vulnerabilidad en el comando pkgadd sobre el sistema operativo Solaris 10. La vulnerabilidad se da cuando se instala un parche o paquete que contiene un pkgmap con un "?" para la casilla modo de un archivo o directorio. En este caso pkgadd asignará permisos incorrectos "755" o "777".

La explotación de esta vulnerabilidad podría permitir a un atacante local modificar archivos del sistema.

Solución



Actualización de software

Sun

Solaris 10
SPARC
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119254-26-1
x86
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119255-26-1

Identificadores estándar

Propiedad Valor
CVE CVE-2006-4439
BID

Recursos adicionales

Sun(sm) Alert Notification 102513
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102513-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2006-08-29

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT