Boletines de Vulnerabilidades |
Vulnerabilidad en el comando "lpq" de Solaris |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Compromiso Root |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | UNIX |
Software afectado |
Sun Solaris 2.5.1 (SPARC/x86) Sun Solaris 2.6 (SPARC/x86) Sun Solaris 7 (SPARC/x86) |
Descripción |
|
Un desbordamiento de búfer ha sido descubierto en el comando de impresión "lpq"/"lpstat" en Solaris, que permite a un usuario local ganar privilegios de superusuario en el sistema. Este fallo reside en la forma en la que el comando "lpq" (que enlaza con el comando "lpstat") en Solaris 2.6 y 7, maneja los datos de entrada de los usuarios. Esto permite a un usuario del sistema ejecutar código arbitrario con privilegios administrativos, mediante parametros especiales y sobrescribiendo algunos datos en la pila con una cadena de texto excesivamente larga. | |
Solución |
|
Actualización de software: Aplique los parches de Sun Solaris relativos a esta vulnerabilidad: Sparc: Solaris 2.6 106235-12 Solaris 7 107115-12 Intel: Solaris 2.6 106236-12 Solaris 7 107116-12 Estos parches están disponibles en: http://sunsolve.sun.com/securitypatch |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | 2003-0091 |
BID | |
Recursos adicionales |
|
Bugtraq Mailing List: "Solaris lpq Stack Buffer Overflow Vulnerability" 31/03/2003: http://marc.theaimsgroup.com/?l=bugtraq&m=104914949105848&w=2 Sun Alert #52443: "Solaris Security Vulnerability due to a Buffer Overflow in lpq(1B)" http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert/52443 |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2002-03-07 |