Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Oracle Sun Systems Products Suite (CVE-2018-2932)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/07/2018
Última modificación:
03/10/2019

Descripción

Vulnerabilidad en el componente Oracle SuperCluster Specific Software de Oracle Sun Systems Products Suite (subcomponente: SuperCluster Virtual Assistant). La versión compatible afectada es las anteriores a la 2.5.0. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la seguridad de Oracle SuperCluster Specific Software. Para que los ataques tengan éxito, se necesita la participación de otra persona diferente del atacante. Los ataques exitosos de esta vulnerabilidad pueden resultar en un acceso no autorizado a datos confidenciales o un acceso total a todos los datos accesibles de Oracle SuperCluster Specific Software, así como la actualización, inserción o eliminación de acceso sin autorización de algunos de los datos accesibles de Oracle SuperCluster Specific Software. Además, también puede resultar en la capacidad no autorizada de provocar un cuelgue o bloqueo repetido frecuentemente (DOS completo) de Oracle SuperCluster Specific Software. CVSS 3.0 Base Score 7.1 (impactos en la confidencialidad, integridad y disponibilidad). Vector CVSS: (CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:H).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:supercluster_specific_software:*:*:*:*:*:*:*:* 2.5.0 (excluyendo)