int(4515)

Boletines de Vulnerabilidades


Acceso no autorizado en servidor NFS en Sun Solaris 10 y OpenSolaris

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de la visibilidad
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Sun Solaris 10
Sun OpenSolaris

Descripción

Se ha descubierto una vulnerabilidad en Sun Solaris 10 y OpenSolaris. La vulnerabilidad reside en un error en los modos de seguriad el servidor NFS nfsd.

Un atacante remoto podría obtener acceso no autorizado a recursos compartidos mediante métodos no especificados.

Solución



Actualización de software

Sun (250306)
Solaris 10 / SPARC / patch 139462-02
Solaris 10 / x86 / patch 139463-02
OpenSolaris / builds snv_106 o posterior
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Sun Alert Notification (250306)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-250306-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2009-03-11

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT