usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • Revelación de información local en Sun Solaris 9 y 8
Otras noticias
  • Crece el delito de robo de contraseñas en España
  • Un gusano se aprovecha del maremoto para expandir el virus
  • Bagle.D, una nueva variante del gusano Bagle
  • Un email fraudulento recorre internet con la noticia falsa de la muerte del presidente de Rumanía
  • El troyano "EDUnet" se propaga por la red
  • Publicada nueva versión de MySQL
  • Múltiples vulnerabilidades en el kernel 2.6 de Linux
  • La última vulnerabilidad de Microsoft está siendo utilizada para robar datos confidenciales de los usuarios
  • Microsoft publica el conjunto de parches de febrero
  • Múltiples vulnerabilidades en Java de Opera 7.54
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Escalada de privilegios a través de in.rexecd en Sun Solaris 10

Se ha descubierto una vulnerabilidad en Sun Solaris por la que un
usuario local no privilegiado podría elevar sus permisos. El fallo se
debe a un error no especificado en el demonio in.rexecd(1M) de
sistemas Kerberos.

20 Feb 2006 | HISPASEC.COM
E

l fallo se da en la plataforma SPARC, Solaris 10 sin parche 120329-02 y en la plataforma x86, Solaris 10 sin parche 120330-02. Solaris 8 y 9 no se ven afectados por este problema. Sólo son vulnerables los sistemas con el servicio in.rexecd(1M) habilitado.

Se pueden aplicar los parches correspondientes:

SPARC:
Solaris 10 con parche 120329-02 o posterior.
http://sunsolve9.sun.com/pub-cgi/pdownload.pl?target=120329-02&method=h

x86:
Solaris 10 con parche 120330-02 o posterior.
http://sunsolve9.sun.com/pub-cgi/pdownload.pl?target=120330-02&method=h



Más información:

Security Vulnerability in the in.rexecd(1M) Daemon on Kerberos Systems
http://sunsolve9.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120330-02-1

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?