int(474)

Vulnerability Bulletins


Desbordaminato de buffer del servicio LDAP en Solaris 8 y 9

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software Solaris 8
Solaris 9

Description

Se ha descubierto una vulnerabilidad en el servicio de LDAP Name de Solaris 8 y 9. Esto permite a un usuario local obtener acceso de root mediante un desbordamiento de búfer que afecta la librería "nss_ldap.so.1"

Solution



Actualización de software

Solaris 8
SPARC: instale el parche 108993-31 o posterior
x86: instale el parche 108994-31 o posterior

Solaris 9
SPARC: instale el parche 112960-09 o posterior
x86: instale el parche 114328-02 o posterior

Descarga de parches
Las actualizaciones de Sun pueden descargarse de la siguiente dirección
http://sunsolve.sun.com/securitypatch

Standar resources

Property Value
CVE
BID

Other resources

Sun Alert ID: 52222
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F52222&zone_32=category%3Asecurity

Version history

Version Comments Date
1.0 Aviso emitido 2003-10-24
Ministerio de Defensa
CNI
CCN
CCN-CERT