int(887)

Vulnerability Bulletins


Parches erróneos provocan vulnerabilidad en Solaris 9

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software Solaris 9

Description

Se ha descubierto una vulnerabilidad en los sistemas Solaris 9 configurados como clientes kerberos, con los parches 112908-12 o 115168-03 aplicados y cualquier servicio usando pam_krb5. En estas circunstancias, con la funcionalidad de debug habilitada, las contraseñas del usuario son registradas en texto plano.

Solution



Actualización de software

Sun
Solaris 9 / SPARC / patch 112908-16
Solaris 9 / x86 / patch 115168-04
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Standar resources

Property Value
CVE CVE-2004-0653
BID

Other resources

Sun(sm) Alert Notification 57587
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57587&zone_32=category%3Asecurity

Sun Alert Notification (101519)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-101519-1

Version history

Version Comments Date
1.0 Aviso emitido 2004-06-21
1.1 Aviso actualizado por Sun (57587) 2004-10-05
1.2 CVE añadido. Aviso actualizado por Sun (101519) 2006-02-03
Ministerio de Defensa
CNI
CCN
CCN-CERT