CH azonosító
CH-2762Angol cím
Sun Solaris PostgreSQL Two VulnerabilitiesFelfedezés dátuma
2009.12.27.Súlyosság
KözepesÉrintett rendszerek
OpenSolarisPostgreSQL
PostgreSQL Global Development Group
Solaris
Sun Microsystems
Érintett verziók
Sun Microsystems Solaris 10
Sun Microsystems OpenSolaris
PostgreSQL Global Development Group PostgreSQL 7.x, 8.x
Összefoglaló
A Sun elismert két sérülékenységet a Sun Solaris rendszerben, amelyet a rosszindulatú felhasználók kihasználhatnak emelt szintű jogosultságok megszerzéséhez, valamint a rosszindulatú támadók hamisításos támadásokat folytathatnak le.
Leírás
A sebezhetőségeket a Solaris-hoz mellékelt PostgreSQL hibái okozzák.
Bővebb információ:
SA37663
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Hijacking (Visszaélés)Input manipulation (Bemenet módosítás)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 37663
Gyártói referencia: sunsolve.sun.com
SECUNIA 37986
CVE-2009-4034 - NVD CVE-2009-4034
CVE-2009-4136 - NVD CVE-2009-4136