Enviar Respuesta  Enviar Tema 
Ejecución remota de código en Solaris 10 a través de cliente DHCP
Autor Mensaje
warp
Q


Mensajes: 2,009
Grupo: Registrado
Registro en: Jun 2005
Estado: Sin Conexión
Reputación: 10
Mensaje: #1
Ejecución remota de código en Solaris 10 a través de cliente DHCP

Se ha anunciado la existencia de un problema en el cliente DHCP de
Sun Solaris 10, que podrá ser empleado por un usuario remoto para
conseguir el control de los sistemas vulnerables.

El problema reside en el script \"/lib/svc/method/net-svc\" que se ve
afectado por una vulnerabilidad sobre la que no se han facilitado los
detalles. Un atacante remoto podrá enviar múltiples nombres DNS en
respuesta a una consulta enviada desde el cliente objetivo. De esta
forma logrará la ejecución de código con privilegios de root en el
sistema del cliente DHCP afectado.

Este problema sólo afecta a Solaris 10, por lo que las versiones 8 y 8
de Solaris se ven libres de la vulnerabilidad.

Sun ha publicado las siguientes actualizaciones:

Para plataforma SPARC
http://sunsolve.sun.com/pub-cgi/pdownloa...1&method=h

Para plataforma x86
http://sunsolve.sun.com/pub-cgi/pdownloa...1&method=h

fuente: http://www.hispasec.com/unaaldia/2500


08-29-2005 10:52 PM
Visita el website del usuario Encuentra todos los mensajes de este usuario Cita este mensaje en tu respuesta
Enviar Respuesta  Enviar Tema 

Posibles Temas Similares...
Tema: Autor Respuestas: Vistas: Ultimo Mensaje
  [?]Administracion de usuarios en Solaris jf.carman 6 60 11-12-2008 03:07 PM
Ultimo Mensaje: dragonauta
  [?]Solaris memory issue jf.carman 12 92 11-11-2008 08:34 PM
Ultimo Mensaje: jf.carman
  [?]postgis en Solaris 9 sparc sunescan 5 70 11-08-2008 09:28 AM
Ultimo Mensaje: sunescan
  [news]Mayor integración de Zettabyte File System en Solaris p_eter 0 25 11-04-2008 05:26 PM
Ultimo Mensaje: p_eter

Ver la Versión para Impresión
Mandar este Tema a algún Amigo
Subscríbete a este Tema | Agrega este Tema a Tus Favoritos

Salto de Foro: