漏洞信息详情
Sun Ray utxconfig工具不明攻击漏洞
- CNNVD编号:CNNVD-200608-165
- 危害等级: 低危
- CVE编号:
CVE-2006-4049
- 漏洞类型:
输入验证
- 发布时间:
2006-08-09
- 威胁类型:
本地
- 更新时间:
2006-08-14
- 厂 商:
sun - 漏洞来源:
Sun -
漏洞简介
Sun Ray Server Software 3.x版本的utxconfig工具存在不明漏洞,本地用户可借助未知攻击向量创建或覆盖任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Sun 120879-01
SPARC for Solaris 8, 9 and 10
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -120879-01-1
Sun 120880-01
x86 for Solaris 8, 9 and 10
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -120880-01-1
Sun 120881-01
Linux platform
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -120881-01-1
Sun Ray Server Software 3.0
Sun 118979-02
Solaris 8 and 9 on SPARC
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -118979-02-1
Sun 119836-02
Linux Platform
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -119836-02-1
参考网址
来源: SUNALERT
名称: 101924
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-101924-1
来源: XF
名称: sun-ray-utxconfig-file-manipulation(28260)
链接:http://xforce.iss.net/xforce/xfdb/28260
来源: BID
名称: 19394
链接:http://www.securityfocus.com/bid/19394
来源: VUPEN
名称: ADV-2006-3226
链接:http://www.frsirt.com/english/advisories/2006/3226
来源: SECTRACK
名称: 1016647
链接:http://securitytracker.com/id?1016647
来源: SECUNIA
名称: 21398