int(2314)

Boletines de Vulnerabilidades


Revelación de contraseña en comandos de LDAP2 en Solaris

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado Solaris 8
Solaris 9

Descripción

Se ha descubierto una vulnerabilidad en Solaris 8 y 9. La vulnerabilidad reside en que es posible descubrir la contraseña de Directory Server root Distinguished Name (rootDN) en LDAP si un usuario local privilegiado usa el comando "idsconfig" o cualquiera de los siguientes comandos de forma insegura "ldapadd", "ldapdelete", "ldapmodify", "ldapmodrdn" y "ldapsearch".

Un atacante local podría obtener la contraseña de rootDN y añadir, cambiar, borrar y buscar registros dentro del servidor de Directorio.

Solución



Actualización de software

Sun
Solaris 8 / SPARC / patch 108993-51
Solaris 8 / x86 / patch 108994-51
Solaris 9 / SPARC / patch 115677-02, 121321-01
Solaris 9 / x86 / patch 115678-02, 121322-01
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Sun Alert Notification (102113)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102113-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2006-04-12

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT