漏洞信息详情
Sun Solaris ‘kcms_calibrate’ 本地任意指令执行漏洞
- CNNVD编号:CNNVD-200701-436
- 危害等级: 中危
- CVE编号:
CVE-2007-0503
- 漏洞类型:
设计错误
- 发布时间:
2007-01-25
- 威胁类型:
本地
- 更新时间:
2007-01-26
- 厂 商:
sun - 漏洞来源:
Cees-Bart Breuness… -
漏洞简介
Sun Solaris 20071122之前的8和9版本的kcms_calibrate中存在未明漏洞。本地用户可以借助未知参数,执行任意指令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-114637-04-1
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-111401-04-1
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-111400-04-1
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-114636-04-1
参考网址
来源: SUNALERT
名称: 102728
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-102728-1
来源: XF
名称: solaris-kcmscalibrate-privilege-escalation(31668)
链接:http://xforce.iss.net/xforce/xfdb/31668
来源: VUPEN
名称: ADV-2007-0287
链接:http://www.frsirt.com/english/advisories/2007/0287
来源: SECTRACK
名称: 1017541
链接:http://securitytracker.com/id?1017541
来源: SECUNIA
名称: 23885
链接:http://secunia.com/advisories/23885
来源: OSVDB
名称: 31598
来源: BID
名称: 22175
链接:http://www.securityfocus.com/bid/22175
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2007-040.htm
来源: US Government Resource: oval:org.mitre.oval:def:1495
名称: oval:org.mitre.oval:def:1495
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1495