Sun Solaris Kerberos egész változó alulcsordulásos sérülékenységek

CH azonosító

CH-2806

Felfedezés dátuma

2010.01.13.

Súlyosság

Magas

Érintett rendszerek

Solaris
Sun Microsystems

Érintett verziók

Sun Microsystems Solaris 10

Összefoglaló

A Sun elismerte a Solaris rendszer több sérülékenységét, amelyeket a támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez, valamint a sérülékeny rendszer feltöréséhez.

Leírás

A Sun elismerte a Solaris rendszer több sérülékenységét, amelyeket a támadók kihasználhatnak szolgáltatás megtagadás (DoS) előidézéséhez, valamint a sérülékeny rendszer feltöréséhez.

A sebezhetőséget a Kerberos hibái okozzák. További információkat az alábbi linken talál:
SA38080

A sérülékenységeket a Solaris 10 verziónál, SPARC és x86 platformokon jelentették.

Megoldás

Használja az Interim Security Relief (ISR) javításokat:
http://sunsolve.sun.com/tpatches

Solaris 10 Sparc:
Használja a IDR143817-01 javítást.

Solaris 10 x86:
Használja a IDR143818-01 javítást.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
Tovább a sérülékenységekhez »