int(1792)

Vulnerability Bulletins


Ejecución remota de código en clientes DHCP Solaris 10

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer UNIX
Affected software Solaris 10 / SPARC
Solaris 10 / x86

Description

Se ha descubierto una vulnerabilidad en el cliente de DHCP de Solaris 10. La vulnerabilidad se encuentra en el script "/lib/svc/method/net-svc".

La explotación de esta vulnerabilidad podría permitir ejecutar código arbitrario con nivel de privilegios root en el cliente de "DHCP" a un atacante remoto con privilegios y dentro de la subred donde se hacen las peticiones DHCP.

Solution



Actualización de software

SUN

Solaris 10
SPARC - parche 119593-01
x86 - parche 119594-01
ftp://ftp.ps.pl/mirrors/Mandrakelinux/official/updates/

Standar resources

Property Value
CVE
BID

Other resources

Sun Alert Notification (101897)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-101897-1

Version history

Version Comments Date
1.0 Aviso emitido 2005-09-01
Ministerio de Defensa
CNI
CCN
CCN-CERT