usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • Actualización de in.named para Sun Solaris 9
Otras noticias
  • Una nueva trampa pone su cuenta bancaria a merced de un estafador
  • Un email infectado engaña al usuario para descargar falsas actualizaciones de Windows
  • El caballo de troya "PSW.Maran.EI." roba contraseñas y otra información
  • Las grandes empresas ocultan los ataques informáticos
  • Múltiples vulnerabilidades en VLC 1.0.5
  • Google abandona Windows... "¿por seguridad?"
  • Científicos australianos crean un código de diamante infranqueable
  • Actualización del kernel para Red Hat Enterprise Linux 2.x
  • Actualización de HP OpenView Storage Data Protector
  • Anunciadas dos vulnerabilidades en Ghostscript
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Desbordamiento de búfer en traceroute de Sun Solaris 10

Se ha descubierto una vulnerabilidad en el comando traceroute de Sun Solaris 10 que puede ser explotada por usuarios locales maliciosos para realizar escaladas de privilegios en sistemas afectados.

29 Nov 2005 | HISPASEC.COM
L

a vulnerabilidad se debe a un error de tratamiento de tamaños de variables en traceroute a la hora de manejarse con las opciones '-g' y '-s' de la línea de comandos. Un atacante local puede explotar esta circunstancia para provocar un desbordamiento de búfer al dar más de 10 parámetros '-g', o para corromper el heap al dar un dato malformado en la opción '-s'.

La explotación con éxito de la vulnerabilidad permitiría provocar la ejecución de código arbitrario, con un privilegio adicional al que ya posea que le permite el uso de sockets raw.

Las direcciones para descargar los parches son las siguientes:
* Solaris 10 (sparc):
http://sunsolve.sun.com/pub-cgi/pdownload.pl?target=121012-01&method=h
* Solaris 10 (x86):
http://sunsolve.sun.com/pub-cgi/pdownload.pl?target=121013-01&method=h


Más información:

Security Vulnerabilities in the traceroute(1M) Utility may Allow Elevated Privileges
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102060-1

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?