PT-2025-42967 · Oracle · Oracle Solaris

Publicado

2025-10-21

·

Atualizado

2025-10-27

·

CVE-2025-53070

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:H/UI:R/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Oracle Solaris versão 11
Descrição Existe uma vulnerabilidade facilmente explorável no componente de sistema de arquivos do Oracle Solaris que permite a um atacante com privilégios elevados e acesso de login comprometer o sistema. Ataques bem-sucedidos requerem interação humana por parte de uma pessoa que não o atacante. Embora o problema esteja no Oracle Solaris, os ataques podem impactar produtos adicionais. A exploração bem-sucedida pode resultar em uma condição de negação de serviço (DoS completo), fazendo com que o Oracle Solaris trave ou falhe repetidamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15847
CVE-2025-53070

Produtos afetados

Oracle Solaris