int(1841)

Vulnerability Bulletins


Aumento de privilegios en Sun Solaris

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software Solaris 7
Solaris 8
Solaris 9
Solaris 10

Description

Se ha descubierto una vulnerabilidad en Solaris 7, 8, 9 y 10 en los comandos Xsun(1) y Xprt(1). La vulnerabilidad reside en un error no especificado en estos comandos.

Un atacante local sin privilegios podría ejecutar comandos arbitrarios con los privilegios de los comandos Xsun o Xprt.

Solution



Actualización de software

Sun
Solaris 7 / SPARC / patch 108376-46
Solaris 8 / SPARC / patch 108652-93
Solaris 8 / x86 / patch 108653-82
Solaris 9 / SPARC / patch 112785-50
Solaris 9 / x86 / patch 112786-39
Solaris 10 / SPARC / patch 119059-05
Solaris 10 / x86 / patch 119060-05
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Standar resources

Property Value
CVE
BID

Other resources

Sun Alert Notification (101800)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-101800-1

Version history

Version Comments Date
1.0 Aviso emitido 2005-09-27
1.1 Aviso actualizado por Sun (101800) 2005-12-01
Ministerio de Defensa
CNI
CCN
CCN-CERT