CVE

CVE-2007-6505

Severidad:
Pendiente de análisis
Type:
CWE-16 Error de configuración
Fecha de publicación:
20/12/2007
Última modificación:
29/09/2017

Descripción

Solaris 9, con Solaris Auditing habilitado y ciertos parches sshd instalados, pueden generar registros de auditoría con un con una auditoría - ID de 0 incluso cuando el usuario acceda a al ssh sin ser root, lo cual hace más fácil para atacantes evitar detecciones y poder hacerlo más dificil llevar a cabo actividades forenses.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sun:solaris:9:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:solaris:9:*:x86:*:*:*:*:*