Érintett rendszerek
SEAMSolaris
Sun Microsystems
Érintett verziók
Sun Microsystems Solaris 9, 10 (SPARC, x86)
Sun Microsystems SEAM 1.0.1
Összefoglaló
A Sun egy sérülékenységet fedezett fel a Solaris és Sun Enterprise Authentication Mechanism (SEAM) szoftvereiben. A hibát kihasználva a rosszindulatú helyi felhasználók kiterjeszthetik jogosultságaikat.
Leírás
A Sun egy sérülékenységet fedezett fel a Solaris és Sun Enterprise Authentication Mechanism (SEAM) szoftvereiben. A hibát kihasználva a rosszindulatú helyi felhasználók kiterjeszthetik jogosultságaikat.
További információ:
SA33914
A sérülékenységet a Sun Enterprise Authentication Mechanism 1.0.1, Solaris 9 és 10-es verzióiban x86 és SPARC platformon egyaránt jelentették
Megoldás
Ne használja a Solaris Kerberos modult!
Csak megbízható felhasználóknak engedjen hozzáférést az érintett rendszerekhez!
Támadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 33914
Gyártói referencia: sunsolve.sun.com
SECUNIA 33921
CVE-2009-0360 - NVD CVE-2009-0360
CVE-2009-0361 - NVD CVE-2009-0361