CVE-2020-14871: fallo crítico en Oracle Corporation Solaris Operating System
Publicada el · Actualizada el
100Vexday Risk Score
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
ssvc Actcvss 10epss 80%
de la publicación al arma55 días
Publicada en NVD21 oct
1ª PoC+55d
metasploit20 oct
CISA KEV+378d
probabilidad de explotación
80%top 1% de las CVE
explotación observada
síCISA + VulnCheck
11 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-05-03
Apply updates per vendor instructions.
En resumen
Una falla crítica en el sistema de autenticación de Oracle Solaris permite que atacantes de la red tomen control total del sistema sin necesidad de credenciales válidas. Es una vulnerabilidad grave que afecta la seguridad central del sistema.
Detalle técnico
Vulnerabilidad de escritura fuera de límites (CWE-787) en el componente Módulo de Autenticación Conectable (PAM) de Oracle Solaris 10 y 11. Atacantes remotos no autenticados pueden explotarla a través de múltiples protocolos de red sin precondiciones, logrando comprometimiento completo del sistema incluyendo violaciones de confidencialidad, integridad y disponibilidad. No explotable en Solaris 11.1+ y ZFSSA 8.7+.
Resumen generado y traducido por IA a partir de la descripción oficial.
Vulnerability in the Oracle Solaris product of Oracle Systems (component: Pluggable authentication module). Supported versions that are affected are 10 and 11. Easily exploitable vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Solaris. While the vulnerability is in Oracle Solaris, attacks may significantly impact additional products. Successful attacks of this vulnerability can result in takeover of Oracle Solaris. Note: This CVE is not exploitable for Solaris 11.1 and later releases, and ZFSSA 8.7 and later releases, thus the CVSS Base Score is 0.0. CVSS 3.1 Base Score 10.0 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H).