Összefoglaló
Az Oracle Solaris többszörös sérülékenységét jelentették.
Leírás
Ezeket kihasználva a rosszindulatú helyi felhasználók módosíthatnak bizonyos adatokat, potenciálisan érzékeny információkhz juthatnak, átejtéses, munkamenet rögzítéses és script beszúrásos támadást idézhetnek elő, DoS támadást okozhatnak és feltörhetik a sérülékeny rendszert.
- Két hibát a Transmission sérülékeny verziója okozza.
- Számos hibát az Apache Tomcat sérülékeny verziója okozza.
- Több hibát is a Wireshark sérülékeny verziója okozza.
- Számos hibát a HPLIP sérülékeny verziója okozza.
- Két hibát az Apache HTTP Server sérülékeny verziója okozza.
- Több hibát is a PHP sérülékeny verziója okozza.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 11.1.19.6.0. verzióra.
Támadás típusa
Cross Site Scripting (XSS/CSS)Deny of service (Szolgáltatás megtagadás)
Hijacking (Visszaélés)
Information disclosure (Információ/adat szivárgás)
Other (Egyéb)
System access (Rendszer hozzáférés)
Unspecified (Nem részletezett)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2012-4037 - NVD CVE-2012-4037
CVE-2013-0200 - NVD CVE-2013-0200
CVE-2013-1571 - NVD CVE-2013-1571
CVE-2013-4248 - NVD CVE-2013-4248
CVE-2013-4286 - NVD CVE-2013-4286
CVE-2013-4590 - NVD CVE-2013-4590
CVE-2013-6420 - NVD CVE-2013-6420
CVE-2013-6438 - NVD CVE-2013-6438
CVE-2014-0033 - NVD CVE-2014-0033
CVE-2014-0098 - NVD CVE-2014-0098
CVE-2014-1943 - NVD CVE-2014-1943
CVE-2014-2270 - NVD CVE-2014-2270
CVE-2014-2281 - NVD CVE-2014-2281
CVE-2014-2282 - NVD CVE-2014-2282
CVE-2014-2283 - NVD CVE-2014-2283
Gyártói referencia: blogs.oracle.com
Gyártói referencia: blogs.oracle.com
Gyártói referencia: blogs.oracle.com
Gyártói referencia: blogs.oracle.com
Gyártói referencia: blogs.oracle.com
Gyártói referencia: blogs.oracle.com
Gyártói referencia: blogs.oracle.com
Gyártói referencia: blogs.oracle.com
Gyártói referencia: blogs.oracle.com