Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sun Solaris 10 sobre servidores SPARC Enterprise T5120 y T5220, elevación de privilegios (CVE-2008-1369)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
18/03/2008
Última modificación:
30/10/2018

Descripción

Alguna imagen incorrecta de Sun Solaris 10 sobre servidores SPARC Enterprise T5120 y T5220 tiene los ficheros /etc/default/login y /etc/ssh/sshd_config que configuran los logins de root de una forma involuntaria por parte del fabricante, permite a atacantes remotos obtener privilegios a través de vectores desconocidos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sun:sunos:5.10:*:*:*:*:*:*:*
cpe:2.3:h:sun:sparc_enterprise_server:t5120:*:*:*:*:*:*:*
cpe:2.3:h:sun:sparc_enterprise_server:t5220:*:*:*:*:*:*:*