Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Oracle Sun Systems Products Suite (CVE-2018-2822)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/04/2018
Última modificación:
03/10/2019

Descripción

Vulnerabilidad en el componente Solaris Cluster de Oracle Sun Systems Products Suite (subcomponente: Cluster Geo). La versión compatible afectada es la 4.3. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga permisos de inicio de sesión en la infraestructura en la que se ejecuta Solaris Cluster comprometa la seguridad de Solaris Cluster. Los ataques exitosos a esta vulnerabilidad pueden resultar en un acceso no autorizado a datos confidenciales o un acceso total a todos los datos accesibles de Solaris Cluster, así como la actualización, inserción o supresión sin autorización de algunos de los datos accesibles de Solaris Cluster. Además, puede dar lugar a que el atacante consiga provocar el bloqueo o cierre repetido (DoS completo) de Solaris Cluster. CVSS 3.0 Base Score 6.6 (impactos en la confidencialidad, integridad y disponibilidad). Vector CVSS: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:solaris_cluster:4.3:*:*:*:*:*:*:*