int(2008)

Boletines de Vulnerabilidades


Aumento de privilegios en traceroute en Solaris 10

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Avanzado
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado Solaris 10 / x86, SPARC

Descripción

Se ha descubierto una vulnerabilidad en para Solaris 10. La vulnerabilidad reside en un error no especificado en traceroute(1M).

Un atacante local podría ejecutar código arbitrario con el privilegio adicional PRIV_NET_RAWACCESS (con lo que el único privilegio sería que tendría acceso a la capa de red) mediante parámetros -g o -s especialmente diseñados.

Existe una prueba de concepto disponible.

Solución



Actualización de software

Sun
Solaris 10 / SPARC / patch 121012-01
Solaris 10 / x86 / patch 121013-01
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Identificadores estándar

Propiedad Valor
CVE CAN-2005-2071
BID 14049

Recursos adicionales

Sun Alert Notification (102060)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102060-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2005-11-25

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT