Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VERITAS File System para Sun Solaris (CVE-2003-1575)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
28/01/2010
Última modificación:
11/04/2025

Descripción

VERITAS File System (VxFS) v3.3.3, v3.4, y v3.5 anterior a MP1 Rolling Patch 02 para Sun Solaris v2.5.1 a la v9, no implementa adecuadamente la herencia de las ACLs por defecto en determinadas circunstancias relacionadas con las características de un directorio inode, lo que permite a usuarios locales evitar las restricciones de acceso a archivos establecidas accediendo a un archivo sobre un sistema de ficheros VxFS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:symantec:vxfs:3.3.3:*:*:*:*:*:*:*
cpe:2.3:o:sun:solaris:2.5.1:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:solaris:2.6:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:solaris:7.0:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:solaris:8.0:*:sparc:*:*:*:*:*
cpe:2.3:a:symantec:vxfs:3.4:*:*:*:*:*:*:*
cpe:2.3:a:symantec:vxfs:3.5:*:*:*:*:*:*:*
cpe:2.3:o:sun:solaris:7.0:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:solaris:8.0:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:solaris:9.0:*:sparc:*:*:*:*:*