Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NFS Remote Procedure Calls (RPC) implementación de zonas de Sun Solaris 10 y OpenSolaris (CVE-2008-3838)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
27/08/2008
Última modificación:
09/04/2025

Descripción

Vulnerabilidad no especificada en el NFS Remote Procedure Calls (RPC) implementación de zonas de Sun Solaris 10 y OpenSolaris anterior a snv_88, permite a administradores locales de zonas no-globales leer y modificar el tráfico NFS para zonas no-globales de su elección, puede que conlleve modificaciones de ficheros o una denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sun:opensolaris:*:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:*:*:x86:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:*:*:*:*:*:*:*:* snv_87 (incluyendo)
cpe:2.3:o:sun:opensolaris:*:*:sparc:*:*:*:*:* snv_87 (incluyendo)
cpe:2.3:o:sun:opensolaris:*:*:x86:*:*:*:*:* snv_87 (incluyendo)
cpe:2.3:o:sun:opensolaris:snv_01:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_01:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_01:*:x86:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_02:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_02:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_02:*:x86:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_03:*:*:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_03:*:sparc:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_03:*:x86:*:*:*:*:*
cpe:2.3:o:sun:opensolaris:snv_04:*:*:*:*:*:*:*