Összefoglaló
Az Oracle Solaris több sérülékenységét jelentették, amiket kihasználva helyi felhasználók emelt szintű jogosultságokat szerezhetnek, bizalmas információkhoz férhetnek hozzá, módosíthatnak bizonyos adatokat, szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak, valamint támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
- Az Administration Utilities egy nem részletezett hibáját kihasználva, helyi felhasználók emelt szintű jogosultságokat szerezhetnek, illetve bizalmas adatokhoz juthatnak hozzá.
- A kernel egy nem részletezett hibáját kihasználva, szolgáltatás megtagadást lehet okozni speciálisan elkészített Stream Control Transmission Protocol (SCTP) csomagokkal.
- A kernel egy nem részletezett hibáját kihasználva helyi felhasználók szolgáltatás megtagadást idézhetnek elő.
- A SPARC kernel egy nem részletezett hibáját kihasználva helyi felhasználók szolgáltatás megtagadást idézhetnek elő.
- A kernel egy másik nem részletezett hibáját kihasználva, helyi felhasználók szolgáltatás megtagadást idézhetnek elő.
- A Loopback File System (LOFS) egy nem részletezett hibáját kihasználva helyi felhasználók szolgáltatás megtagadást idézhetnek elő.
- A cp parancs egy nem részletezett hibáját kihasználva helyi felhasználók bizalmas információkat szerezhetnek, illetve módosíthatnak.
- Az uucp parancs egy nem részletezett hibáját kihasználva helyi felhasználók emelt szintű jogosultságokat szerezhetnek, valamint bizalmas információkat szerezhetnek, illetve módosíthatnak.
- A wbem komponens egy hibáját kihasználva helyi felhasználók bizalmas információkat szerezhetnek.
Az érintett verziók pontos listájáért tekintse meg a gyártó tájékoztatóját!
Támadás típusa
Unknown (Ismeretlen)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
Gyártói referencia: www.oracle.com
CVE-2011-0790 - NVD CVE-2011-0790
CVE-2011-0800 - NVD CVE-2011-0800
CVE-2011-0801 - NVD CVE-2011-0801
CVE-2011-0812 - NVD CVE-2011-0812
CVE-2011-0813 - NVD CVE-2011-0813
CVE-2011-0820 - NVD CVE-2011-0820
CVE-2011-0821 - NVD CVE-2011-0821
CVE-2011-0829 - NVD CVE-2011-0829
CVE-2011-0839 - NVD CVE-2011-0839
SECUNIA 44283