CH azonosító
CH-9243Angol cím
Oracle Solaris Multiple VulnerabilitiesFelfedezés dátuma
2013.05.21.Súlyosság
MagasÖsszefoglaló
Az Oracle Solaris-ban lévő alkalmazások sérülékenységeit jelentették, amiket kihasználva a rosszindulatú felhasználók bizalmas információkat szerezhetnek, és feltörhetik a sérülékeny alkalmazásokat, illetve a támadók bizalmas információkat szerezhetnek cross-site scripting (XSS/CSS) támadásokat indíthatnak, szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, illetve feltörhetik a sérülékeny alkalmazásokat.
Leírás
- A Vino egy sérülékenysége miatt, amely a vágólap tartalmának az 5900/TCP porton történő továbbítása során keletkezik, bizalmas adatokat lehet szerezni.
- A grep egy egész szám túlcsordulásos sérülékenységét kihasználva, amely a nagyon hosszú sorok feldolgozása során keletkezik, halom alapú túlcsordulást lehet előidézni.
A további sérülékenységeket az OpenSSH, libxml2, LibTIFF, Wireshark, Perl Locale::Maketext modul, OpenSSL, Apache HTTP Server és a Perl hibái okozzák, amelyekről az alábbi hivatkozásokon található bővebb információ:
CERT-Hungary CH-4310 (2. pont)
CERT-Hungary CH-7200 (2. pont)
CERT-Hungary CH-7869
CERT-Hungary CH-8015
CERT-Hungary CH-8197
CERT-Hungary CH-8409
CERT-Hungary CH-8570
CERT-Hungary CH-8557
CERT-Hungary CH-8635
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: blogs.oracle.com
Gyártói referencia: blogs.oracle.com
Gyártói referencia: blogs.oracle.com
Gyártói referencia: blogs.oracle.com
Gyártói referencia: blogs.oracle.com
Gyártói referencia: blogs.oracle.com
Gyártói referencia: blogs.oracle.com
Gyártói referencia: blogs.oracle.com
Gyártói referencia: blogs.oracle.com
Gyártói referencia: blogs.oracle.com
Gyártói referencia: blogs.oracle.com
Gyártói referencia: blogs.oracle.com
Gyártói referencia: blogs.oracle.com
SECUNIA 53462
SECUNIA 50527
SECUNIA 51666
CERT-Hungary CH-4310
CERT-Hungary CH-7200
CERT-Hungary CH-7869
CERT-Hungary CH-8015
CERT-Hungary CH-8197
CERT-Hungary CH-8409
CERT-Hungary CH-8570
CERT-Hungary CH-8557
CERT-Hungary CH-8635
CVE-2012-0814 - NVD CVE-2012-0814
CVE-2012-3499 - NVD CVE-2012-3499
CVE-2012-4429 - NVD CVE-2012-4429
CVE-2012-4558 - NVD CVE-2012-4558
CVE-2012-4564 - NVD CVE-2012-4564
CVE-2012-5134 - NVD CVE-2012-5134
CVE-2012-5667 - NVD CVE-2012-5667
CVE-2012-6052 - NVD CVE-2012-6052
CVE-2012-6053 - NVD CVE-2012-6053
CVE-2012-6054 - NVD CVE-2012-6054
CVE-2012-6055 - NVD CVE-2012-6055
CVE-2012-6056 - NVD CVE-2012-6056
CVE-2012-6057 - NVD CVE-2012-6057
CVE-2012-6058 - NVD CVE-2012-6058
CVE-2012-6059 - NVD CVE-2012-6059
CVE-2012-6060 - NVD CVE-2012-6060
CVE-2012-6061 - NVD CVE-2012-6061
CVE-2012-6062 - NVD CVE-2012-6062
CVE-2012-6329 - NVD CVE-2012-6329
CVE-2013-0166 - NVD CVE-2013-0166
CVE-2013-0169 - NVD CVE-2013-0169
CVE-2013-0338 - NVD CVE-2013-0338
CVE-2013-1667 - NVD CVE-2013-1667