Solaris 11:多個核心弱點

high Nessus Plugin ID 100997

概要

遠端 Solaris 主機缺少供應商提供的安全性修補程式。

說明

遠端 Solaris 主機缺少供應商提供的安全性修補程式。因此,會受到以下弱點影響:- Kernel 子元件中存在多個安全性繞過弱點,其允許特製應用程式規避堆疊保護頁安全性機制。本機攻擊者可加以惡意利用,透過使用堆疊衝突方法取得提升的權限。(CVE-2017-3629、CVE-2017-3630) - 使用不同的路徑名稱透過硬連結叫用 UID 二進位檔時,Kernel 子元件中存在一個權限提升弱點。本機攻擊者可利用此弱點取得較高的權限。(CVE-2017-3631)

解決方案

從 Oracle 支援網站安裝 SRU 11.3.21.5.0。

另請參閱

http://www.nessus.org/u?bc84c529

http://www.nessus.org/u?e1490b6d

https://support.oracle.com/rs?type=doc&id=2277900.1

Plugin 詳細資訊

嚴重性: High

ID: 100997

檔案名稱: solaris_jun2017_SRU_11_3_21_5_0.nasl

版本: 1.7

類型: local

已發布: 2017/6/22

已更新: 2021/1/14

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 7.2

時間分數: 6

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

風險因素: High

基本分數: 7.8

時間分數: 7.2

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

弱點資訊

CPE: cpe:/o:oracle:solaris:11.3

必要的 KB 項目: Host/local_checks_enabled, Host/Solaris11/release

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2017/6/19

弱點發布日期: 2017/6/19

可惡意利用

Metasploit (Solaris RSH Stack Clash Privilege Escalation)

參考資訊

CVE: CVE-2017-3629, CVE-2017-3630, CVE-2017-3631

BID: 99150, 99151, 99153