int(2284)

Vulnerability Bulletins


Vulnerabilidad en el comando "ps" sobre Solaris

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Principiante
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software Solaris 8
Solaris 9

Description

Se ha descubierto una vulnerabilidad en el comando "/usr/ucb/ps" en las versiones 8 y 9 de Solaris. La vulnerabilidad reside en el manejo de la opción "-e".

La explotación de esta vulnerabilidad podría permitir a un atacante local visualizar las variables de entorno (y sus valores) de procesos pertenecientes a otros usuarios.

Solution



Actualización de software

Solaris 9
SPARC - patch 120240-01
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120240-01-1
x86 - patch 120239-01
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120239-01-1

Solaris 8
SPARC - patch 109023-05
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109023-05-1
x86 - patch 109024-05
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109024-05-1

Standar resources

Property Value
CVE CVE-1999-1587
BID

Other resources

Sun(sm) Alert Notification 102215
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102215-1

Version history

Version Comments Date
1.0 Aviso emitido 2006-03-29
Ministerio de Defensa
CNI
CCN
CCN-CERT