int(2667)

Vulnerability Bulletins


Vulnerabilidad en el comando pkgadd de Solaris 10

Vulnerability classification

Property Value
Confidence level Oficial
Impact Integridad
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software Solaris 10 / pkgadd

Description

Se ha descubierto una vulnerabilidad en el comando pkgadd sobre el sistema operativo Solaris 10. La vulnerabilidad se da cuando se instala un parche o paquete que contiene un pkgmap con un "?" para la casilla modo de un archivo o directorio. En este caso pkgadd asignará permisos incorrectos "755" o "777".

La explotación de esta vulnerabilidad podría permitir a un atacante local modificar archivos del sistema.

Solution



Actualización de software

Sun

Solaris 10
SPARC
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119254-26-1
x86
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119255-26-1

Standar resources

Property Value
CVE CVE-2006-4439
BID

Other resources

Sun(sm) Alert Notification 102513
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102513-1

Version history

Version Comments Date
1.0 Aviso emitido 2006-08-29
Ministerio de Defensa
CNI
CCN
CCN-CERT