Boletines de Vulnerabilidades |
Ejecución de código arbitrario en Sun Ray Server Software |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado | Sun Ray Server Software 4.0 |
Descripción |
|
|
Se ha descubierto una vulnerabilidad en Sun Ray Server Software 4.0. La vulnerabilidad reside en un error en el demonio utaudiod. Un atacante local podría causar una denegación de servicio, ejecución de código arbitrario u obtener acceso no autorizado en un sistema con Trusted Extensions activado. |
|
Solución |
|
|
Actualización de software Sun(253889) Solaris 10 Sun Ray Server Software 4.0 / SPARC / patch 127553-06 o posterior Sun Ray Server Software 4.0 / x86 / patch 127554-06 o posterior |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | |
| BID | |
Recursos adicionales |
|
|
Sun Alert Notification (253889) http://sunsolve.sun.com/search/document.do?assetkey=1-66-253889-1 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2009-07-22 |














