Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sun Solaris 10, escribir en, o leer de los directorios home (CVE-2008-0730)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
12/02/2008
Última modificación:
09/04/2025

Descripción

Los métodos de entrada de (1) Chino Simplicado, (2) Chino Tradicional , (3) Coreano y (4) Tailandés en Sun Solaris 10 crean archivos y directorios con permisos débiles bajo a) .iiim/le y (b) .Xlocale en los directorios home, que podrían permitir a usuarios locales escribir en, o leer de los directorios home de otros usuarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sun:solaris:10:*:*:ko:*:*:sparc:*
cpe:2.3:o:sun:solaris:10:*:*:ko:*:*:x86:*
cpe:2.3:o:sun:solaris:10:*:*:th:*:*:sparc:*
cpe:2.3:o:sun:solaris:10:*:*:th:*:*:x86:*
cpe:2.3:o:sun:solaris:10:*:*:zh:*:*:sparc:*
cpe:2.3:o:sun:solaris:10:*:*:zh:*:*:x86:*