CH azonosító
CH-4767Angol cím
Oracle Solaris Kerberos Multiple VulnerabilitiesFelfedezés dátuma
2011.04.19.Súlyosság
KözepesÖsszefoglaló
A Solaris olyan sérülékenységeit jelentették, amelyeket a támadók kihasználva szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő vagy hamisításos (spoofing) támadásokat hajthatnak végre.
Leírás
A sebezhetőségeket a Kerberos hibái okozzák.
Bővebb információ:
CERT-Hungary CH-4003
CERT-Hungary CH-4341
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Deny of service (Szolgáltatás megtagadás)Input manipulation (Bemenet módosítás)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 44284
SECUNIA 42396
SECUNIA 43260
CVE-2010-1323 - NVD CVE-2010-1323
CVE-2011-0281 - NVD CVE-2011-0281
CVE-2011-0282 - NVD CVE-2011-0282
CERT-Hungary CH-4003
CERT-Hungary CH-4341
Gyártói referencia: blogs.sun.com
Gyártói referencia: blogs.sun.com