Vulnerabilidad en el componente Solaris Cluster de Oracle Sun Systems Products Suite (CVE-2016-5551)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
24/04/2017
Última modificación:
20/04/2025
Descripción
Vulnerabilidad en el componente Solaris Cluster de Oracle Sun Systems Products Suite (subcomponente: suma de dispositivo NAS). La versión compatible que está afectada es 4.3. Vulnerabilidad fácilmente explotable permite a atacante no autenticado con inicio de sesión en la infraestructura en la que Solaris Cluster se ejecuta para comprometer Solaris Cluster. Los ataques exitosos requieren intervención humana de una persona diferente al atacante. Ataques exitosos de esta vulnerabilidad pueden resultar en acceso de lectura no autorizado a un subconjunto de datos accesibles de Solaris Cluster. CVSS 3.0 Base Score 3.3 (Impactos de Confidencialidad). CVSS Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N).
Impacto
Puntuación base 3.x
2.80
Gravedad 3.x
BAJA
Puntuación base 2.0
1.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:oracle:solaris_cluster:4.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.oracle.com/technetwork/security-advisory/cpuapr2017-3236618.html
- http://www.securityfocus.com/bid/97803
- http://www.securitytracker.com/id/1038292
- http://www.oracle.com/technetwork/security-advisory/cpuapr2017-3236618.html
- http://www.securityfocus.com/bid/97803
- http://www.securitytracker.com/id/1038292



