int(529)

Vulnerability Bulletins


Compromiso root en Solaris mediante ed

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software Solaris 2.6
Solaris 7
Solaris 8

Description

Se ha descubierto una vulnerabilidad en el editor de texto "ed" en los sistemas Solaris versiones 2.6, 7 y 8. El fallo consiste en la creación de archivos temporales de forma insegura.

La explotación de esta vulnerabilidad permitiría que un usuario local no privilegiado sobreescribiera o creara cualquier archivo del sistema si el usuario "root" utiliza el mencionado editor de texto.

Solution



Actualización de software

Solaris 2.6
SPARC: Instale el parche 115563-01
x86: Instale el parche 115564-01

Solaris 7
SPARC: Instale el parche 115565-01
x86: Instale el parche 115566-01

Solaris 8
SPARC: Instale el parche 110903-06
x86: Instale el parche 110904-06

Parches de Sun
Descarge las actualizaciones de la siguiente dirección
http://sunsolve.sun.com/securitypatch

Standar resources

Property Value
CVE
BID

Other resources

Sun Alert ID: 57443
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57443&zone_32=category%3Asecurity

Version history

Version Comments Date
1.0 Aviso emitido 2003-12-12
Ministerio de Defensa
CNI
CCN
CCN-CERT