Sun Ray Server Software többszörös sérülékenység

CH azonosító

CH-2344

Felfedezés dátuma

2009.07.15.

Súlyosság

Alacsony

Érintett rendszerek

Sun Microsystems
Sun Ray Server Software

Érintett verziók

Sun Microsystems Sun Ray Server Software 4.x

Összefoglaló

Több sérülékenységet fedeztek fel a Sun Ray Server Software-ben, amiket kihasználva, rosszindulatú felhasználók szolgáltatás megtagadást okozhatnak, emelt szintű jogosultságot szerezhetnek, vagy megkerülhetik a biztonsági korlátozásokat.

Leírás

Több sérülékenységet fedeztek fel a Sun Ray Server Software-ben, amiket kihasználva, rosszindulatú felhasználók szolgáltatás megtagadást okozhatnak, emelt szintű jogosultságot szerezhetnek, vagy megkerülhetik a biztonsági korlátozásokat.

  1. Az utaudiod daemon audio szolgáltatásban beazonosítatlan hibáját kihasználva, szolgáltatás megtagadást lehet előidézni, valamint potenciálisan tetszőleges kódot lehet futtatni az utaudiod szolgáltatás jogosultságaival.
  2. Az utaudiod daemon információ szivárgási sérülékenységét kihasználva, más Sun Ray felhasználók munkamenetéhez lehet hozzáférni.
  3. A sikeres kihasználásához szükséges, hogy a Trusted Extensions engedélyezve legyen.
    Az sérülékenységek a Sun Ray Server Software 4.0 for Solaris 10, SPARC és x86 verzióját is érintik.

  4. Az “utdmsession” parancs beazonosítatlan hibáját kihasználva, más Sun Ray felhasználók munkamenetéhez lehet hozzáférni.

    A sérülékenységet a Sun Ray Server Software 4.0 for Solaris 10, SPARC és x86 verziójában, valamint a Sun Ray Server Software 4.0 for RHEL AS 4 és SLES 9 verziójában találták.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-61932 – Motex LANSCOPE Endpoint Manager sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »