int(5171)

Vulnerability Bulletins


Acceso a información privilegiada en Sun Solaris 10 Cluster 3.2

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software Sun Solaris 10 Cluster 3.2

Description

Se ha descubierto una vulnerabilidad en Sun Solaris 10 Cluster 3.2. La vulnerabilidad reside en un error en el comando "zpool create".

Un atacante local podría acceder a información de la CPU mediante el uso de este comando sobre un dispositivo.

Solution



Actualización de software

Sun (242426)
Solaris Cluster 3.2 / patch 125514-04 o posterior
Solaris Cluster 3.2 / patch 125515-04 s posterior

Standar resources

Property Value
CVE NULL
BID NULL

Other resources

Sun Alert Notification (242426)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-242426-1

Version history

Version Comments Date
1.0 Aviso emitido 2010-03-22
Ministerio de Defensa
CNI
CCN
CCN-CERT