Boletines de Vulnerabilidades |
Acceso no autorizado en Sun Solaris |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Aumento de privilegios |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado |
Solaris 8 Operating System Solaris 9 Operating System Solaris 10 Operating System OpenSolaris |
Descripción |
|
|
Se ha descubierto una vulnerabilidad en Solaris Kerberos. La vulnerabilidad reside en un error en la gestión de la caché de credenciales. Un atacante local podría acceder puntos de montaje de Kerberos mediante métodos indeterminados. |
|
Solución |
|
|
Actualización de software Sun (252787) SPARC Solaris 8 / patch 140841-01 o posterior Solaris 9 / patch 112908-34 o posterior Solaris 10 / patch 140074-05 o posterior x86 Solaris 8 / patch 140842-01 o posterior Solaris 9 / patch 115168-19 o posterior Solaris 10 / patch 140130-06 o posterior OpenSolaris based upon build snv_117 o posterior |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | |
| BID | |
Recursos adicionales |
|
|
Sun Alert Notification (236703) http://sunsolve.sun.com/search/document.do?assetkey=1-66-236703-1 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2009-06-09 |














