Vulnerabilidad en Oracle Sun Systems Products Suite (CVE-2018-2926)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/07/2018
Última modificación:
03/10/2019
Descripción
Vulnerabilidad en el componente Solaris de Oracle Sun Systems Products Suite (subcomponente: NVIDIA-GFX Kernel driver). La versión compatible afectada es la 11.3. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por ISCSI comprometa la seguridad de Solaris. Los ataques exitosos a esta vulnerabilidad pueden dar lugar a la capacidad no autorizada de provocar el bloqueo o cierre inesperado repetido (DoS completo) de Solaris, así como la actualización, inserción o supresión sin autorización de algunos de los datos accesibles de Solaris y acceso de lectura no autorizado a un subconjunto de datos accesibles de Solaris. CVSS 3.0 Base Score 7.6 (impactos en la confidencialidad, integridad y disponibilidad). Vector CVSS: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H).
Impacto
Puntuación base 3.x
7.60
Gravedad 3.x
ALTA
Puntuación base 2.0
8.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:oracle:solaris:11.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



