int(3669)

Boletines de Vulnerabilidades


Salto de restricciones de acceso en los parches de sshd de Solaris 9

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado Solaris 9

Descripción

Se ha encontrado una vulnerabilidad en Solaris 9. La vulnerabilidad yace cuando Solaris Auditing esta activado y los parches de sshd están instalados ya que estos contienen audit records con un audit-ID incorrecto.

Un atacante remoto podría acceder al sistema mediante ssh seleccionando clases auditadas incompletas.

Solución



Actualización de software

Sun(103172)
Solaris 9 / SPARC / patch 122300-17
Solaris 9 / x86 / patch 122301-17
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Identificadores estándar

Propiedad Valor
CVE CVE-2007-6505
BID

Recursos adicionales

Sun Alert Notification (103172)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-103172-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-12-19
1.1 CVE añadido, XF añadido 2008-08-22

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT