Sun Ray Server Software többszörös sérülékenység

CH azonosító

CH-2344

Felfedezés dátuma

2009.07.15.

Súlyosság

Alacsony

Érintett rendszerek

Sun Microsystems
Sun Ray Server Software

Érintett verziók

Sun Microsystems Sun Ray Server Software 4.x

Összefoglaló

Több sérülékenységet fedeztek fel a Sun Ray Server Software-ben, amiket kihasználva, rosszindulatú felhasználók szolgáltatás megtagadást okozhatnak, emelt szintű jogosultságot szerezhetnek, vagy megkerülhetik a biztonsági korlátozásokat.

Leírás

Több sérülékenységet fedeztek fel a Sun Ray Server Software-ben, amiket kihasználva, rosszindulatú felhasználók szolgáltatás megtagadást okozhatnak, emelt szintű jogosultságot szerezhetnek, vagy megkerülhetik a biztonsági korlátozásokat.

  1. Az utaudiod daemon audio szolgáltatásban beazonosítatlan hibáját kihasználva, szolgáltatás megtagadást lehet előidézni, valamint potenciálisan tetszőleges kódot lehet futtatni az utaudiod szolgáltatás jogosultságaival.
  2. Az utaudiod daemon információ szivárgási sérülékenységét kihasználva, más Sun Ray felhasználók munkamenetéhez lehet hozzáférni.
  3. A sikeres kihasználásához szükséges, hogy a Trusted Extensions engedélyezve legyen.
    Az sérülékenységek a Sun Ray Server Software 4.0 for Solaris 10, SPARC és x86 verzióját is érintik.

  4. Az “utdmsession” parancs beazonosítatlan hibáját kihasználva, más Sun Ray felhasználók munkamenetéhez lehet hozzáférni.

    A sérülékenységet a Sun Ray Server Software 4.0 for Solaris 10, SPARC és x86 verziójában, valamint a Sun Ray Server Software 4.0 for RHEL AS 4 és SLES 9 verziójában találták.

Megoldás

Telepítse a javítócsomagokat