Érintett rendszerek
SRS NetConnect SoftwareSun Microsystems
Érintett verziók
Sun Microsystems SRS NetConnect Software 3.x
Összefoglaló
A Sun Remote Services (SRS) Net Connect Software egy olyan sérülékenységét jelentették, melyet rosszindulatú helyi felhasználók emelt jogosultság megszerzésére használhatnak ki.
Leírás
A Sun Remote Services (SRS) Net Connect Software egy olyan sérülékenységét jelentették, melyet rosszindulatú helyi felhasználók emelt jogosultság megszerzésére használhatnak ki.
A sérülékenységet egy string formátum hiba okozza, amit fel lehet használni tetszőleges kód lefuttatására, rendszer gazdai jogosultsággal.
A sérülékenységet a 3.2.3 125713-02 javítócsomag nélküli verzójában és a 3.2.4 123870-03 javítócsomag nélküli verziójában jelentették.
Megoldás
Alkalmazza a javításokat..
SRS Net Connect Software 3.2.3 verziója ( Solaris 8, 9 és 10 -re):
Alkalmazza a 125713-02 vagy későbbi javító csomagot.
http://sunsolve.sun.com/search/1-21-125713-02-1…
SRS Net Connect Software 3.2.4 verziója ( Solaris 8, 9 és 10 -re):
Alkalmazza a 123870-03 vagy későbbi javító csomagot.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: sunsolve.sun.com
Egyéb referencia: www.vupen.com
SECUNIA 27512