int(1665)

Vulnerability Bulletins


Vulnerabilidad en el enlazador dinámico de Solaris

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Principiante
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Solaris 8
Solaris 9
Solaris 10

Description

Se ha descubierto una vulnerabilidad en las versiones 8, 9 y 10 del sistema operativo Solaris. La vulnerabilidad reside en el enlazador dinámico ld.so.

La explotación de esta vulnerabilidad podría permitir a un atacante local obtener privilegios de root.

Solution



Actualización de software

Sun
Solaris 8 / SPARC / patch 109147-37
Solaris 8 / x86 / patch 109148-37
Solaris 9 / SPARC / patch 112963-22
Solaris 9 / x86 / patch 113986-18
Solaris 10 / SPARC / patch 117461-04
Solaris 10 / x86 / patch 118345-05
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Standar resources

Property Value
CVE CAN-2005-2072
BID 14074

Other resources

Sun(sm) Alert Notification 101794
http://sunsolve.sun.com/search/document.do?assetkey=1-26-101794-1

Version history

Version Comments Date
1.0 Aviso emitido 2005-06-30
2.0 Exploit público disponible 2005-07-01
2.1 Aviso actualizado por Sun (101794) 2005-09-22
2.2 Aviso actualizado por Sun (101794) 2005-11-02
Ministerio de Defensa
CNI
CCN
CCN-CERT