CVE-2007-6505
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-16
Error de configuración
Fecha de publicación:
20/12/2007
Última modificación:
29/09/2017
Descripción
Solaris 9, con Solaris Auditing habilitado y ciertos parches sshd instalados, pueden generar registros de auditoría con un con una auditoría - ID de 0 incluso cuando el usuario acceda a al ssh sin ser root, lo cual hace más fácil para atacantes evitar detecciones y poder hacerlo más dificil llevar a cabo actividades forenses.
Impacto
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:sun:solaris:9:*:sparc:*:*:*:*:* | ||
cpe:2.3:o:sun:solaris:9:*:x86:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/44332
- http://sunsolve.sun.com/search/document.do?assetkey=1-26-103172-1
- http://sunsolve.sun.com/search/document.do?assetkey=1-66-201310-1
- https://exchange.xforce.ibmcloud.com/vulnerabilities/39185
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5282