int(4684)

Boletines de Vulnerabilidades


Acceso no autorizado en Sun Solaris

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Solaris 8 Operating System
Solaris 9 Operating System
Solaris 10 Operating System
OpenSolaris

Descripción

Se ha descubierto una vulnerabilidad en Solaris Kerberos. La vulnerabilidad reside en un error en la gestión de la caché de credenciales.

Un atacante local podría acceder puntos de montaje de Kerberos mediante métodos indeterminados.

Solución



Actualización de software

Sun (252787)
SPARC
Solaris 8 / patch 140841-01 o posterior
Solaris 9 / patch 112908-34 o posterior
Solaris 10 / patch 140074-05 o posterior
x86
Solaris 8 / patch 140842-01 o posterior
Solaris 9 / patch 115168-19 o posterior
Solaris 10 / patch 140130-06 o posterior
OpenSolaris based upon build snv_117 o posterior

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Sun Alert Notification (236703)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-236703-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2009-06-09