Solaris 10 (x86):145334-34

high Nessus Plugin ID 108076

概要

遠端主機缺少 Sun 安全性修補程式編號 145334-34

說明

Oracle Sun Systems Products Suite 之 Solaris Cluster 元件中的弱點 (子元件:System management)。受影響的支援版本是 3.3 和 4.1。容易受到惡意利用的弱點,允許透過 TCP/IP 成功發動經驗證的網路攻擊。若成功攻擊此弱點,可能導致未經授權的作業系統接管,包括任意程式碼執行。Oracle Sun Systems Products Suite 之 Solaris Cluster 元件中的弱點 (子元件:System management)。受影響的支援版本是 3.3 和 4.1。容易受到惡意利用的弱點,需要登入作業系統,加上對其他元件的多次登入。若成功攻擊此弱點,可能使攻擊者權限升級而發生未授權作業系統接管,包括任意程式碼執行。

解決方案

安裝修補程式 145334-34

另請參閱

https://getupdates.oracle.com/readme/145334-34

Plugin 詳細資訊

嚴重性: High

ID: 108076

檔案名稱: solaris10_x86_145334-34.nasl

版本: 1.5

類型: local

已發布: 2018/3/12

已更新: 2021/1/14

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2014-4259

弱點資訊

CPE: p-cpe:/a:oracle:solaris:10:145334, p-cpe:/a:oracle:solaris:10:145641, cpe:/o:oracle:solaris:10

必要的 KB 項目: Host/local_checks_enabled, Host/Solaris/showrev

修補程式發佈日期: 2015/11/24

弱點發布日期: 2015/1/21

參考資訊

CVE: CVE-2014-4259, CVE-2014-6480