Sun Ray Server Software többszörös sérülékenység

CH azonosító

CH-2344

Felfedezés dátuma

2009.07.15.

Súlyosság

Alacsony

Érintett rendszerek

Sun Microsystems
Sun Ray Server Software

Érintett verziók

Sun Microsystems Sun Ray Server Software 4.x

Összefoglaló

Több sérülékenységet fedeztek fel a Sun Ray Server Software-ben, amiket kihasználva, rosszindulatú felhasználók szolgáltatás megtagadást okozhatnak, emelt szintű jogosultságot szerezhetnek, vagy megkerülhetik a biztonsági korlátozásokat.

Leírás

Több sérülékenységet fedeztek fel a Sun Ray Server Software-ben, amiket kihasználva, rosszindulatú felhasználók szolgáltatás megtagadást okozhatnak, emelt szintű jogosultságot szerezhetnek, vagy megkerülhetik a biztonsági korlátozásokat.

  1. Az utaudiod daemon audio szolgáltatásban beazonosítatlan hibáját kihasználva, szolgáltatás megtagadást lehet előidézni, valamint potenciálisan tetszőleges kódot lehet futtatni az utaudiod szolgáltatás jogosultságaival.
  2. Az utaudiod daemon információ szivárgási sérülékenységét kihasználva, más Sun Ray felhasználók munkamenetéhez lehet hozzáférni.
  3. A sikeres kihasználásához szükséges, hogy a Trusted Extensions engedélyezve legyen.
    Az sérülékenységek a Sun Ray Server Software 4.0 for Solaris 10, SPARC és x86 verzióját is érintik.

  4. Az “utdmsession” parancs beazonosítatlan hibáját kihasználva, más Sun Ray felhasználók munkamenetéhez lehet hozzáférni.

    A sérülékenységet a Sun Ray Server Software 4.0 for Solaris 10, SPARC és x86 verziójában, valamint a Sun Ray Server Software 4.0 for RHEL AS 4 és SLES 9 verziójában találták.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »