Sun Solaris NFS Server biztonsági mód sérülékenység

CH azonosító

CH-2016

Felfedezés dátuma

2009.03.09.

Súlyosság

Alacsony

Érintett rendszerek

OpenSolaris
Solaris
Sun Microsystems

Érintett verziók

Sun Microsystems OpenSolaris
Sun Microsystems Solaris 10

Összefoglaló

Egy sérülékenységet jelentettek a Sun Solaris rendszerben, amelyet támadók kihasználhatnak a biztonsági előírások megkerülésére.

Leírás

Egy sérülékenységet jelentettek a Sun Solaris rendszerben, amelyet támadók kihasználhatnak a biztonsági előírások megkerülésére.

A sérülékenységet egy nem meghatározott hiba okozza a Solaris NFS szerverben, melyet kihasználva hozzáférés nyerhető az NFS segítségével megosztott fájlrendszerhez, az AUTH_NONE és az AUTH_SYS együttes használatakor.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: sunsolve.sun.com
SECUNIA 34213
CVE-2009-0872 - NVD CVE-2009-0872