int(380)

Boletines de Vulnerabilidades


Desbordamiento de búfer en las funciones dbm_open y dbminit en Solaris

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Compromiso Root
Dificultad Avanzado
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Solaris 2.6, 7, 8, 9

Descripción

Se ha descubierto un desbordamiento de búfer en las funciones dbm_open y dbminit de Sun Solaris. Un potencial atacante local podría explotar esta vulnerabilidad para obtener privilegios de root en el sistema vulnerable.

Solución



Actualización de software

SPARC
Solaris 2.6: Parches 105210-47, 105377-06, y 105401-43
Solaris 7: Parches 106541-22, 106942-26, y 106949-03
Solaris 8: Parches 108827-24, 108993-16, y 109152-02
Solaris 9: Parches 112874-01, 112922-02, 113319-10, 114569-02, y 114571-01

x86
Solaris 2.6: Parches 105211-49 y 105402-435
Solaris 7: Parches 106542-22 y 106943-26
Solaris 8: Parches 108828-5, 108994-16, y 114617-01
Solaris 9: Parches 113719-03, 114570-01, y 114715-01

Descarga de parches
Visite el sitio web de Sun
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F55420&zone_32=category%3Asecurity

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Sun Alert Notification: 55420
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F55420

CIAC Bulletin: N-108
http://www.ciac.org/ciac/bulletins/n-108.shtml

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2003-06-25

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT