int(530)

Vulnerability Bulletins


Compromiso root mediante servicios de impresión en Solaris

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software Solaris 2.6
Solaris 7
Solaris 8
Solaris 9

Description

Se han encontrado vulnerabilidades en el comando lpstat y la librería libprint de Solaris. El fallo más serio permitiría a un usuario local no priilegiado ganar privilegios de root. Asimismo, usuarios locales no privilegiados podrían ver, crear o sobreescribir cualquier fichero del sistema.

Solution



Actualización de software

Solaris 2.6
SPARC: Instale el parche 106235-14
x86: Instale el parche 106236-13

Solaris 7
SPARC: Instale el parche 107115-13
x86: Instale el parche 107116-13

Solaris 8
SPARC: Instale el parche 109320-07
x86: Instale el parche 109321-07

Solaris 9
SPARC: Instale el parche 113329-02
x86: Instale el parche 114980-02

Descarga de parches
Las actualizaciones están disponibles en la siguiente dirección
http://sunsolve.sun.com/securitypatch

Standar resources

Property Value
CVE CAN-2003-0999
BID

Other resources

Sun Alert ID: 57451
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57451&zone_32=category%3Asecurity

Version history

Version Comments Date
1.0 Aviso emitido 2003-12-15
Ministerio de Defensa
CNI
CCN
CCN-CERT