|
Sun Solaris WAN Boot RSA Signaturfälschung
|
|
|
|
|
Secunia Advisory:
|
SA23455
|
|
|
Herausgegeben:
|
2006-12-26
|
|
Last Update:
|
2007-11-12
|
|
|
Gefahrenstufe:
|

Weniger kritisch
|
|
Auswirkung:
|
Sicherheitsumgehung
|
|
Von Wo:
|
Aus dem lokalen Netzwerk
|
|
Lösungsstatus:
|
Hersteller-Patch
|
|
| OS: | Sun Solaris 10 Sun Solaris 9
|
|
| | CVE reference: | CVE-2006-4339 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beschreibung: Sun hat eine Sicherheitslücke in Solaris eingeräumt, die böswillige Personen ausnutzen können, um bestimmte Sicherheitsrestriktionen zu umgehen.
Die Sicherheitslücke wird verursacht, weil die WAN Boot-Software eine verwundbare statische Version der OpenSSL-Bibliothek benutzt.
Weitere Informationen:
SA21709
Lösung: Verwenden Sie die Patches:
-- SPARC-Plattform --
Solaris 9 (12/03 oder später):
Patch 117123-08 oder höher.
Solaris 10:
Patch 121229-02 oder höher:
http://sunsolve.sun.com/search/docume...setkey=urn:cds:docid:1-21-121229-02-1
-- x86-Plattform --
Solaris 9 (12/03 oder später):
Patch 122715-02
Solaris 10:
Patch 121230-02 oder höher:
http://sunsolve.sun.com/search/docume...setkey=urn:cds:docid:1-21-121230-02-1
Der Hersteller empfiehlt Zertifikate, die einen Exponenten von 3 verwenden zu ersetzen.
Änderungen: 2007-04-25: "Lösung" und "Lösungsstatus" mit Informationen über Solaris 10 aktualisiert.
2007-07-24: "Lösung" mit weiteren Informationen vom Hersteller aktualisiert. Hinweise über weitere Patches für Systeme mit dem SUNWcry-Paket hinzugefügt.
2007-11-12: "Lösung" aktualisiert. Informationen über Solaris 9 hinzugefügt.
Original Advisory: http://sunsolve.sun.com/search/document.do?assetkey=1-26-102759-1
Andere Referenzen: SA21709:
http://secunia.com/advisories/21709/
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
344 Related Secunia Security Advisories, displaying 10
|
|
|
1. Sun Solaris Kernel Sicherheitsumgehung durch verborgenen Kanal
|
|
2. Sun Solaris NFS-RPC-Zonen Denial of Service
|
|
3. Sun Solaris NFS Kernel-Modul Denial of Service
|
|
4. Sun Solaris NFSv4 Client Kernel-Modul Denial of Service
|
|
5. Sun Solaris "sendfilev()" Denial of Service
|
|
6. Sun Solaris "Trusted Extensions Labeled Networking" Unbefugter Zugriff
|
|
7. Sun Solaris "snoop" Mehrere Sicherheitslücken
|
|
8. Sun Solaris namefs Kernel-Modul Ausweitung von Rechten
|
|
9. Sun Solaris Adobe Reader Mehrere Sicherheitslücken
|
|
10. Sun Solaris "pthread_mutex_reltimedlock_np" Lokaler Denial of Service
|
Show all related advisories
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|