int(5286)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Oracle OpenSolaris

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado OpenSolaris snv_77 a snv_131

Descripción

Se han descubierto múltiples vulnerabilidades en Oracle OpenSolaris snv_77 a snv_131. Las vulnerabilidades son descritas a continuación:

- CVE-2010-0558: Un atacante podría obtener resultados desconocidos mediante métodos no especificados mediante el uso de smbadm para conectarse al dominio Windows Active Directory.

- CVE-2010-0559: Un atacante podría obtener resultados desconocidos mediante métodos no especificados mediante el uso de smbadm para conectarse al dominio Windows Active Directory.

Solución



Actualización de software

Sun
OpenSolaris / SPARC / snv_77 a snv_131 for smbadm(1M)
OpenSolaris / SPARC / snv_91 a snv_131 for kclient(1M) x86
OpenSolaris / SPARC / snv_77 a snv_131 for smbadm(1M)
OpenSolaris / SPARC / snv_91 a snv_131 for kclient(1M)
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Identificadores estándar

Propiedad Valor
CVE CVE-2010-0558
CVE-2010-0559
BID

Recursos adicionales

Sun Alert Notification
http://sunsolve.sun.com/search/document.do?assetkey=1-77-1021793.1-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-05-21

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT