int(2079)

Vulnerability Bulletins


Manejo inseguro de archivos en PC Netlink 2.0

Vulnerability classification

Property Value
Confidence level Oficial
Impact Integridad
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software PC Netlink 2.0

Description

Se ha descubierto una vulnerabilidad en PC Netlink 2.0. La vulnerabilidad reside en el script "/etc/init.d/slsadmin" que abre archivos de forma insegura.

La explotación de esta vulnerabilidad podría permitir a un atacante local escribir archivos en el sistema de ficheros con los privilegios del usuario que este ejecutando "slsadmin".

Solution



Actualización de software

PC NetLink 2.0
Solaris 7
Solaris 8
Solaris 9
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-121332-01-1

Standar resources

Property Value
CVE CVE-2005-4552
BID

Other resources

Sun(sm) Alert Notification 102117
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102117-1

Version history

Version Comments Date
1.0 Aviso emitido 2005-12-27
1.1 CVE añadido 2006-04-11
Ministerio de Defensa
CNI
CCN
CCN-CERT