Vulnerabilidad en Oracle Solaris de Oracle Sun Systems Products Suite (CVE-2019-2577)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/04/2019
Última modificación:
24/08/2020
Descripción
Vulnerabilidad en el componente Oracle Solaris de Oracle Sun Systems Products Suite (subcomponente: Servicios de bloqueo de archivos). La versión compatible que se ve impactada es la 11. La vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios inicie sesión en la infraestructura donde es ejecutado Oracle Solaris para comprometer a Oracle Solaris. Los ataques con éxito de esta vulnerabilidad pueden conllevar a una capacidad no autorizada para provocar una Denegación de Servicio (DoS) parcial de Oracle Solaris. CVSS 3.0 Base Score 3.3 (Impactos en la disponibilidad). Vector CVSS: (CVSS: 3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L).
Impacto
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:oracle:solaris:11:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página