Sun Solaris SSH X11 továbbítási sérülékenység

CH azonosító

CH-1208

Felfedezés dátuma

2008.05.06.

Súlyosság

Közepes

Érintett rendszerek

Solaris
Sun Microsystems

Érintett verziók

Sun Microsystems Solaris 9, 10 (SPARC)
Sun Microsystems Solaris 9, 10 (x86)

Összefoglaló

A Sun Solaris (amely magában foglalja az SSH-t) egy sérülékenységét ismerte el a Sun, melyet rosszindulatú helyi felhasználók kihasználva érzékeny információkhoz juthatnak hozzá vagy műveleteket hajthatnak végre emelt szintű jogosultságokkal.

Leírás

A Sun Solaris (amely magában foglalja az SSH-t) egy sérülékenységét ismerte el a Sun, melyet rosszindulatú helyi felhasználók kihasználva érzékeny információkhoz juthatnak hozzá vagy műveleteket hajthatnak végre emelt szintű jogosultságokkal.

Bővebb információ:
Secunia SA29522

Megoldás

Használja a Interim Security Relief-et (ISR).
http://sunsolve.sun.com/tpatches

SPARC Platform:
Solaris 9: IDR137882-03
Solaris 10: IDR137880-04

x86 Platform:
Solaris 9: IDR137883-03
Solaris 10: IDR137881-04

A végső megoldáson még dolgoznak.


Legfrissebb sérülékenységek
CVE-2026-1603 – Ivanti Endpoint Manager (EPM) Authentication Bypass sérülékenység
CVE-2025-26399 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2021-22054 – Omnissa Workspace ONE Server-Side Request Forgery sérülékenység
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
Tovább a sérülékenységekhez »