Sun Ray Server Software többszörös sérülékenység

CH azonosító

CH-2344

Felfedezés dátuma

2009.07.15.

Súlyosság

Alacsony

Érintett rendszerek

Sun Microsystems
Sun Ray Server Software

Érintett verziók

Sun Microsystems Sun Ray Server Software 4.x

Összefoglaló

Több sérülékenységet fedeztek fel a Sun Ray Server Software-ben, amiket kihasználva, rosszindulatú felhasználók szolgáltatás megtagadást okozhatnak, emelt szintű jogosultságot szerezhetnek, vagy megkerülhetik a biztonsági korlátozásokat.

Leírás

Több sérülékenységet fedeztek fel a Sun Ray Server Software-ben, amiket kihasználva, rosszindulatú felhasználók szolgáltatás megtagadást okozhatnak, emelt szintű jogosultságot szerezhetnek, vagy megkerülhetik a biztonsági korlátozásokat.

  1. Az utaudiod daemon audio szolgáltatásban beazonosítatlan hibáját kihasználva, szolgáltatás megtagadást lehet előidézni, valamint potenciálisan tetszőleges kódot lehet futtatni az utaudiod szolgáltatás jogosultságaival.
  2. Az utaudiod daemon információ szivárgási sérülékenységét kihasználva, más Sun Ray felhasználók munkamenetéhez lehet hozzáférni.
  3. A sikeres kihasználásához szükséges, hogy a Trusted Extensions engedélyezve legyen.
    Az sérülékenységek a Sun Ray Server Software 4.0 for Solaris 10, SPARC és x86 verzióját is érintik.

  4. Az “utdmsession” parancs beazonosítatlan hibáját kihasználva, más Sun Ray felhasználók munkamenetéhez lehet hozzáférni.

    A sérülékenységet a Sun Ray Server Software 4.0 for Solaris 10, SPARC és x86 verziójában, valamint a Sun Ray Server Software 4.0 for RHEL AS 4 és SLES 9 verziójában találták.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-11198 – Juniper Networks Security Director Policy Enforcer sérülékenysége
CVE-2025-59975 – Juniper Networks Junos Space sérülékenysége
CVE-2025-59964 – Juniper Networks Junos OS sérülékenysége
CVE-2025-60004 – Juniper Networks Junos OS and Junos OS Evolved sérülékenysége
CVE-2025-59968 – Juniper Networks Junos Space Security Director sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
Tovább a sérülékenységekhez »