漏洞信息详情
Sun Solaris Management Console Logging Mechanism 远程特权提升漏洞
- CNNVD编号:CNNVD-200706-077
- 危害等级: 超危
- CVE编号:
CVE-2007-3093
- 漏洞类型:
资料不足
- 发布时间:
2007-06-06
- 威胁类型:
远程
- 更新时间:
2007-06-07
- 厂 商:
sun - 漏洞来源:
Adam Gowdiak is cr… -
漏洞简介
Sun Solaris 20070605之前的8到10版本上的Solaris Management Console (SMC)中的登录机制存在未明漏洞。远程攻击者可以借助与WBEM服务器相关的未明向量,执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://sunsolve.sun.com/private-cgi/pdownload.pl?target=114193-35&method=hs
http://sunsolve.sun.com/private-cgi/pdownload.pl?target=111314-06&method=hs
http://sunsolve.sun.com/private-cgi/pdownload.pl?target=121308-04&method=hs
http://sunsolve.sun.com/private-cgi/pdownload.pl?target=111313-06&method=hs
http://sunsolve.sun.com/private-cgi/pdownload.pl?target=112945-45&method=hs
http://sunsolve.sun.com/private-cgi/pdownload.pl?target=121309-04&method=hs
参考网址
来源: BID
名称: 24327
链接:http://www.securityfocus.com/bid/24327
来源: SUNALERT
名称: 102903
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-102903-1
来源: OSVDB
名称: 36590
来源: XF
名称: solaris-smc-logging-privilege-escalation(34734)
链接:http://xforce.iss.net/xforce/xfdb/34734
来源: SECTRACK
名称: 1018206
链接:http://www.securitytracker.com/id?1018206
来源: VUPEN
名称: ADV-2007-2077
链接:http://www.frsirt.com/english/advisories/2007/2077
来源: SECUNIA
名称: 25566
链接:http://secunia.com/advisories/25566
来源: US Government Resource: oval:org.mitre.oval:def:1680
名称: oval:org.mitre.oval:def:1680
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:1680