Vulnerabilidad en Oracle Sun Systems Products Suite (CVE-2018-3275)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/10/2018
Última modificación:
03/10/2019
Descripción
Vulnerabilidad en el componente Solaris de Oracle Sun Systems Products Suite (subcomponente: LibKMIP). La versión compatible afectada es la 11.3. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar con acceso en red por medio de múltiples protocolos comprometa la seguridad de Solaris. Los ataques exitosos a esta vulnerabilidad pueden resultar en el acceso no autorizado a la actualización, inserción o supresión de datos confidenciales o de todos los datos accesibles de Solaris, así como el acceso sin autorización a datos confidenciales o todos los datos accesibles de Solaris. CVSS 3.0 Base Score 7.4 (impactos de confidencialidad e integridad). Vector CVSS: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N).
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Puntuación base 2.0
8.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:oracle:solaris:11.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página