PT-2022-3810 · Oracle · Oracle Solaris

Publicado

2022-07-19

·

Atualizado

2022-07-23

·

CVE-2022-21439

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões 10 e 11 do Oracle Solaris
Descrição
O problema está relacionado a erros na liberação de recursos no kernel do sistema operacional Oracle Solaris. Isso permite que um invasor com privilégios elevados, que tenha acesso à infraestrutura onde o Oracle Solaris é executado, comprometa o Oracle Solaris. Ataques bem-sucedidos exigem a interação humana de uma pessoa que não seja o invasor e podem resultar na capacidade não autorizada de causar um travamento ou falhas repetidas do Oracle Solaris.
Recomendações
Para as versões 10 e 11 do Oracle Solaris, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04606
CVE-2022-21439

Produtos afetados

Oracle Solaris