Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente Solaris de Oracle Sun Systems Products Suite (subcomponente: Kernel) (CVE-2017-3498)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
24/04/2017
Última modificación:
20/04/2025

Descripción

Vulnerabilidad en el componente Solaris de Oracle Sun Systems Products Suite (subcomponente: Kernel). La versión soportada afectada es 11.3. Vulnerabilidad fácil explotable permite que un atacante con privilegios bajos con inicio de sesión en la infraestructura donde Solaris ejecute comprometer Solaris. Los ataques exitosos de esta vulnerabilidad pueden resultar en acceso de lectura no autorizado a un subconjunto de datos accesibles de Solaris. CVSS 3.0 Base Score 3.3 (Impactos de confidencialidad). Vector CVSS: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:oracle:solaris:11.3:*:*:*:*:*:*:*