Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Oracle Solaris de Oracle Systems (CVE-2025-30690)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
15/04/2025
Última modificación:
21/04/2025

Descripción

Vulnerabilidad en Oracle Solaris de Oracle Systems (componente: Sistema de archivos). La versión compatible afectada es la 11. Esta vulnerabilidad, difícil de explotar, permite que un atacante con privilegios elevados, con acceso a la infraestructura donde se ejecuta Oracle Solaris, comprometa Oracle Solaris. Los ataques exitosos requieren la interacción humana de una persona distinta al atacante y, si bien la vulnerabilidad se encuentra en Oracle Solaris, pueden afectar significativamente a otros productos (cambio de alcance). Los ataques exitosos de esta vulnerabilidad pueden resultar en la toma de control de Oracle Solaris. Puntuación base de CVSS 3.1: 7.2 (impactos en confidencialidad, integridad y disponibilidad). Vector CVSS: (CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:oracle:solaris:11:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información