int(1112)

Vulnerability Bulletins


Acceso a archivos borrados en Sun StorEdge QFS y Sun StorEdge SAM-QFS

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software Utilization Suite 4.0 & Sun SAM-FS (Solaris 8)
Utilization Suite 4.0 & Sun SAM-FS (Solaris 9)
Performance Suite 4.0 & Sun QFS (Solaris 8)
Performance Suite 4.0 & Sun QFS (Solaris 9)
Utilization Suite 4.1 & Sun SAM-FS (Solaris 8)
Utilization Suite 4.1 & Sun SAM-FS (Solaris 9)
Performance Suite 4.1 & Sun QFS (Solaris 8)
Performance Suite 4.1 & Sun QFS (Solaris 9)

Description

Se ha descubierto una vulnerabilidad en sistemas Sun que utilizan un sistema de archivos compartido Sun StorEdge QFS o Sun StorEdge SAM-QFS.

La vulnerabilidad reside en que usuarios locales no privilegiados son capaces de ver los contenidos de archivos que han sido borrados con lo que pueden acceder a información sensible a la que normalmente no deberían tener acceso.

Solution

De momento, no existe parche oficial para esta vulnerabilidad. Recomendamos visitar periódicamente la web del proveedor:
http://www.sun.com

Standar resources

Property Value
CVE
BID

Other resources

Sun(sm) Alert Notification 57595
http://sunsolve.sun.com/search/document.do?assetkey=1-26-57595-1

Version history

Version Comments Date
1.0 Aviso emitido 2004-10-28
Ministerio de Defensa
CNI
CCN
CCN-CERT