Дата публикации: | 18.12.2014 |
Всего просмотров: | 914 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 13 |
CVSSv2 рейтинг: | 7.2 (AV:L/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:U/RC:C) 4.4 (AV:L/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C) 7.2 (AV:L/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 4.4 (AV:L/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 8.3 (AV:A/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 3.3 (AV:A/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:W/RC:C) 5.5 (AV:A/AC:L/Au:S/C:N/I:N/A:C/E:U/RL:W/RC:C) 5.5 (AV:A/AC:L/Au:S/C:N/I:N/A:C/E:U/RL:W/RC:C) |
CVE ID: |
CVE-2012-2141 CVE-2014-0012 CVE-2014-1402 CVE-2014-1544 CVE-2014-1547 CVE-2014-1551 CVE-2014-1555 CVE-2014-1556 CVE-2014-1557 CVE-2014-3248 CVE-2014-3565 CVE-2014-4341 CVE-2014-4342 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Отказ в обслуживании Повышение привилегий Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Oracle Solaris 11.x |
Уязвимые версии: | Oracle Solaris до 11.2.5.5.0 |
Описание: | Уязвимости позволяют удаленному пользователю скомпрометировать систему, повысить свои привилегии и осуществить DoS-атаку. Уязвимости существуют из-за поставляемых уязвимых версий Jinja2, Net-SNMP, Kerberos, Puppet и Firefox ESR. Ознакомиться с соответствующими уязвимостями можно по следующим адресам: Jinja2: 1) http://www.securitylab.ru/vulnerability/453316.php 2) http://www.securitylab.ru/vulnerability/453334.php Net-SNMP: 1) http://www.securitylab.ru/vulnerability/423972.php 2) http://www.securitylab.ru/vulnerability/457443.php Kerberos: 1) http://www.securitylab.ru/vulnerability/459132.php (№1, 2) Puppet Enterprise: 1) http://www.securitylab.ru/vulnerability/454004.php (№1) Firefox ESR: |
URL производителя: |
http://www.oracle.com/technetwork/server-storage/solaris11/overview/index.html |
Решение: | Установите исправление с сайта производителя. |
Ссылки: |
https://blogs.oracle.com/sunsecurity/entry/multiple_vulnerabilities_in_jinja2 https://blogs.oracle.com/sunsecurity/entry/cve_2014_3565_resource_management https://blogs.oracle.com/sunsecurity/entry/cve_2012_2141_denial_of https://blogs.oracle.com/sunsecurity/entry/multiple_buffer_errors_vulnerabilities_in4 https://blogs.oracle.com/sunsecurity/entry/multiple_vulnerabilities_in_puppet1 https://blogs.oracle.com/sunsecurity/entry/multiple_vulnerabilities_fixed_in_firefox1 |