漏洞信息详情
Sun Solaris Management Console Authentication Mechanism 远程特权提升漏洞
- CNNVD编号:CNNVD-200706-079
- 危害等级: 中危
- CVE编号: CVE-2007-3094
- 漏洞类型: 资料不足
- 发布时间: 2007-06-06
- 威胁类型: 远程
- 更新时间: 2007-06-07
- 厂 商: sun
- 漏洞来源: Adam Gowdiak is cr...
漏洞简介
Sun Solaris 20070605之前的8到10版本上的Solaris Management Console (SMC)中的认证机制存在未明漏洞。远程认证用户可以借助与WBEM服务器相关的未明向量,执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://sunsolve.sun.com/private-cgi/pdownload.pl?target=114193-35&method=hs
http://sunsolve.sun.com/private-cgi/pdownload.pl?target=111314-05&method=hs
http://sunsolve.sun.com/private-cgi/pdownload.pl?target=121308-09&method=hs
http://sunsolve.sun.com/private-cgi/pdownload.pl?target=111313-05&method=hs
http://sunsolve.sun.com/private-cgi/pdownload.pl?target=112945-45&method=hs
http://sunsolve.sun.com/private-cgi/pdownload.pl?target=121309-09&method=hs
参考网址
来源: BID
名称: 24326
链接:http://www.securityfocus.com/bid/24326
来源: SUNALERT
名称: 102902
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-102902-1
来源: XF
名称: solaris-smc-authentication-priv-escalation(34735)
链接:http://xforce.iss.net/xforce/xfdb/34735
来源: SECTRACK
名称: 1018205
链接:http://www.securitytracker.com/id?1018205
来源: VUPEN
名称: ADV-2007-2076
链接:http://www.frsirt.com/english/advisories/2007/2076
来源: US Government Resource: oval:org.mitre.oval:def:1341
名称: oval:org.mitre.oval:def:1341
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1341
受影响实体
- Sun Solaris:8.0
- Sun Solaris:8.0:X86
- Sun Solaris:10.0
- Sun Solaris:10.0:X86
- Sun Solaris:9.0:X86
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论