Összefoglaló
A Sun Solaris több sérülékenységét jelentették, amelyket kihasználva rosszindulatú felhasználók manipulálhatnak bizonyos adatokat, vagy szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak, valamint a támadók érzékeny információkat fedhetnek fel, manipulálhatnak bizonyos adatokat, szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak, vagy feltörhetik a sérülékeny rendszert.
Leírás
- A “Scheduler” egy nem részletezett hibáját kihasználva tetszőleges kód futtatása lehetséges.
- A “Live Upgrade” egy nem részletezett hibáját kihasználva tetszőleges kód futtatása lehetséges.
- A “Kernel/Disk Driver” egy nem részletezett hibája szolgáltatás megtagadást (DoS – Denial of Service) okoz.
Megkegyzés: A Sun Solaris 8-as verzióját nem érinti. - A “SCSI enclosure services device driver” komponens egy nem részletezett hibáját kihasználva, manipulálhatnak bizonyos adatokat, vagy szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.
- A “Device Drivers” komponens egy nem részletezett hibáját kihasználva, hitelesített felhasználók manipulálhatnak bizonyos adatokat, vagy szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.
Megjegyzés: A Sun Solaris 8-as verzióját nem érinti. - Az USB komponens egy nem részletezett hibáját kihasználva érzékeny információk fedhetőek fel.
- Az “su” komponens egy nem részletezett hibáját kihasználva kihasználva érzékeny információk fedhetőek fel.
- A “Kernel/X86” komponens egy nem részletezett hibáját kihasználva szolgáltatás megtagadás (DoS – Denial of Service) okozható.
- Az “InfiniBand” komponens egy nem részletezett hibáját kihasználva szolgáltatás megtagadás (DoS – Denial of Service) okozható.
- A “ZFS” komponens egy nem részletezett hibáját kihasználva szolgáltatás megtagadás (DoS – Denial of Service) okozható.
- A “Solaris Zones” komponens egy nem részletezett hibáját kihasználva, hitelesített felhasználók bizonyos információkat fedhetnek fel és manipulálhatják azokat.
A sérülékenységeket a Sun Solaris 8, 9, 10 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Deny of service (Szolgáltatás megtagadás)Other (Egyéb)
Unknown (Ismeretlen)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
Gyártói referencia: www.oracle.com
CVE-2010-3503 - NVD CVE-2010-3503
CVE-2010-3508 - NVD CVE-2010-3508
CVE-2010-3516 - NVD CVE-2010-3516
CVE-2010-3517 - NVD CVE-2010-3517
CVE-2010-3540 - NVD CVE-2010-3540
CVE-2010-3507 - NVD CVE-2010-3507
CVE-2010-3509 - NVD CVE-2010-3509
CVE-2010-3513 - NVD CVE-2010-3513
CVE-2010-3515 - NVD CVE-2010-3515
CVE-2010-3542 - NVD CVE-2010-3542
CVE-2010-3576 - NVD CVE-2010-3576
SECUNIA 41828
SECUNIA 41829