漏洞信息详情
Sun Solaris Management Console Authentication Mechanism 远程特权提升漏洞
漏洞简介
Sun Solaris 20070605之前的8到10版本上的Solaris Management Console (SMC)中的认证机制存在未明漏洞。远程认证用户可以借助与WBEM服务器相关的未明向量,执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://sunsolve.sun.com/private-cgi/pdownload.pl?target=114193-35&method=hs
http://sunsolve.sun.com/private-cgi/pdownload.pl?target=111314-05&method=hs
http://sunsolve.sun.com/private-cgi/pdownload.pl?target=121308-09&method=hs
http://sunsolve.sun.com/private-cgi/pdownload.pl?target=111313-05&method=hs
http://sunsolve.sun.com/private-cgi/pdownload.pl?target=112945-45&method=hs
http://sunsolve.sun.com/private-cgi/pdownload.pl?target=121309-09&method=hs
参考网址
来源: BID
名称: 24326
链接:http://www.securityfocus.com/bid/24326
来源: SUNALERT
名称: 102902
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-102902-1
来源: XF
名称: solaris-smc-authentication-priv-escalation(34735)
链接:http://xforce.iss.net/xforce/xfdb/34735
来源: SECTRACK
名称: 1018205
链接:http://www.securitytracker.com/id?1018205
来源: VUPEN
名称: ADV-2007-2076
链接:http://www.frsirt.com/english/advisories/2007/2076
来源: US Government Resource: oval:org.mitre.oval:def:1341
名称: oval:org.mitre.oval:def:1341
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1341
受影响实体
- Sun Solaris:8.0<!--2000-1-1-->
- Sun Solaris:8.0:X86<!--2000-1-1-->
- Sun Solaris:10.0<!--2000-1-1-->
- Sun Solaris:10.0:X86<!--2000-1-1-->
- Sun Solaris:9.0:X86<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...