int(1534)

Vulnerability Bulletins


Posibilidad de robar puertos a servicios en Solaris

Vulnerability classification

Property Value
Confidence level Oficial
Impact Integridad
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software Solaris 8
Solaris 9

Description

Se ha descubierto una vulnerabilidad en las versiones 8 y 9 de Solaris. La vulnerabilidad reside en que un usuario no privilegiado puede lanzar procesos que escuchen en puertos no privilegiados con lo que podría robar el puerto a determinados servicios como NFS o NIS.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto obtener información sensible de los usuarios de un servicio del sistema.

Solution



Actualización de software

Sun

Solaris 8
SPARC
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-116965-08-1
x86
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-116966-08-1

Solaris 9
SPARC
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-118305-02-1
x86
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-117470-01-1

Standar resources

Property Value
CVE
BID

Other resources

Sun(sm) Alert Notification 57766
http://sunsolve.sun.com/search/document.do?assetkey=1-26-57766-1

Version history

Version Comments Date
1.0 Aviso emitido 2005-04-19
Ministerio de Defensa
CNI
CCN
CCN-CERT