int(2008)

Vulnerability Bulletins


Aumento de privilegios en traceroute en Solaris 10

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software Solaris 10 / x86, SPARC

Description

Se ha descubierto una vulnerabilidad en para Solaris 10. La vulnerabilidad reside en un error no especificado en traceroute(1M).

Un atacante local podría ejecutar código arbitrario con el privilegio adicional PRIV_NET_RAWACCESS (con lo que el único privilegio sería que tendría acceso a la capa de red) mediante parámetros -g o -s especialmente diseñados.

Existe una prueba de concepto disponible.

Solution



Actualización de software

Sun
Solaris 10 / SPARC / patch 121012-01
Solaris 10 / x86 / patch 121013-01
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Standar resources

Property Value
CVE CAN-2005-2071
BID 14049

Other resources

Sun Alert Notification (102060)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102060-1

Version history

Version Comments Date
1.0 Aviso emitido 2005-11-25
Ministerio de Defensa
CNI
CCN
CCN-CERT