Sun ha confirmado y publicado la actualización necesaria para corregir una vulnerabilidad en Solaris 10, por la que un usuario local podría monitorizar el tráfico de la red.
l problema reside en una asignación de permisos incorrecta en la configuración por defecto de Solaris 10, lo que permite a usuarios locales sin privilegios efectuar llamadas a /dev/aggr para crear un socket raw en una agregación de enlaces Solaris. Esto puede permitir el acceso total a los paquetes de red.
Sun ha publicado las actualizaciones necesarias para evitar el problema, se encuentran para descarga desde las direcciones:
- Para Solaris 10 en plataforma SPARC.
- Para Solaris 10 en plataforma x86.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Entérate de cuándo hay nuevos comentarios