Boletines de Vulnerabilidades |
Ejecución de código en Sun Solaris 8, 9 y 10 snoop |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado |
Sun Solaris 8 snoop(1M) Sun Solaris 9 snoop(1M) Sun Solaris 10 snoop(1M) |
Descripción |
|
|
Se ha descubierto una vulnerabilidad en la utilidad snoop(1M) de Sun Solaris. La vulnerabilidad reside en un error en la visualización de tráfico SMB. Un atacante remoto podría ejecutar código arbitrario como usuario "nobody" u otro usuario local mediante métodos no especificados. |
|
Solución |
|
|
Actualización de software Sun (240101) Solaris 10 / SPARC / patch 138083-01 Solaris 9 / SPARC / patch 112915-05 Solaris 8 / SPARC / patch 108964-11 Solaris 10 / x86 / patch 138084-01 Solaris 9 / x86 / patch 114262-04 Solaris 8 / x86 / patch 108965-11 OpenSolaris / SPARC / x86 / builds snv_01 through snv_95 http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2008-0964 CVE-2008-0965 |
| BID | |
Recursos adicionales |
|
|
Sun Alert Notification (240101) http://sunsolve.sun.com/search/document.do?assetkey=1-66-240101-1 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2008-08-06 |














