Security Lab

Спуфинг атака на сервера Sun Netra и Fire

Дата публикации:22.12.2008
Всего просмотров:2716
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Спуфинг атака
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Sun Fire Mid-Range Servers ScApp Firmware 5.x
Sun Netra 1280/1290 Server 5.x
Уязвимые версии:
Sun Fire 3800, 4800, 4810, 6800, E2900, E4900, E6900 и V1280
Netra 1280 и 1290

Описание:
Уязвимость позволяет удаленному пользователю произвести спуфинг атаку.

Уязвимость существует из-за неизвестной ошибки которая позволяет удаленному пользователю произвести подмену IP адреса и получить доступ к системной консоли и хостовой ОС. Уязвимость распространяется только на системы System Controller V2 без SSH.

URL производителя: www.sun.com

Решение: Установите исправление с сайта производителя.

Ссылки: An IP(7P) Spoofing Security Vulnerability in Mid-range Sun Fire Server's Firmware May Allow Unauthorized Access to System Controllers