La Sun Java Web Console es vulnerable a un formato de cadena concreto, cuya raíz reside en la creación de registros de logins erroneos, por lo que puede ser aprovechada por usuarios remotos no autentificados.
Esta vulnerabilidad se da cuanto se llama a la función libc syslog en /usr/lib/libwebconsole_services.so con dos argumentos, en lugar de tres, lo que permitiría a un atacante influir en el buffer de mensaje.
Como solución se propone actualizar Sun Java Web Console a la versión
2.2.6 o posteriores:
http://www.sun.com/download/products.xml?id=461d58be
Para Sun Solaris 10 se han publicado los siguientes parches:
SPARC:
*http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-121211-02-1
X86
*http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-121212-02-1
Laboratorio Hispasec
laboratorio@hispasec.com
laboratorio@hispasec.com
Más información:
Security Vulnerability in the Sun Java Web Console May Allow Access to Privileged Data or Lead to Denial of Service
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102854-1
0 comentarios:
Publicar un comentario en la entrada