Sun Solaris Network File System “nfs_portmon” sérülékenység

CH azonosító

CH-2300

Felfedezés dátuma

2009.06.30.

Súlyosság

Közepes

Érintett rendszerek

Solaris
Sun Microsystems

Érintett verziók

Sun Microsystems Solaris 10

Összefoglaló

Egy sérülékenységet jelentettek a Sun Solaris rendszerben, amelyet támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléséhez.

Leírás

Egy sérülékenységet jelentettek a Sun Solaris rendszerben, amelyet támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléséhez.

A sérülékenységet a Solaris NFSv4 szerver kernel modul “nfs_portmon” finomhangolható paraméterének hibája okozza, amely jogosulatlan olvasási/írási hozzáférést eredményezhet a megosztott erőforrásokhoz.

Megoldás

Telepítse a javítócsomagokat

Támadás típusa

Other (Egyéb)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: sunsolve.sun.com
SECUNIA 35672
CVE-2009-2296 - NVD CVE-2009-2296


Legfrissebb sérülékenységek
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
CVE-2025-59808 – Fortinet FortiSOAR sérülékenysége
CVE-2025-59719 – Fortinet FortiWeb sérülékenysége
CVE-2025-59718 – Fortinet sérülékenysége
CVE-2025-10573 – Ivanti EPM XSS sérülékenysége
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
Tovább a sérülékenységekhez »