PT-2025-42967 · Oracle · Oracle Solaris
Publicado
2025-10-21
·
Atualizado
2025-10-27
·
CVE-2025-53070
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:H/UI:R/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Oracle Solaris versão 11
Descrição
Existe uma vulnerabilidade facilmente explorável no componente de sistema de arquivos do Oracle Solaris que permite a um atacante com privilégios elevados e acesso de login comprometer o sistema. Ataques bem-sucedidos requerem interação humana por parte de uma pessoa que não o atacante. Embora o problema esteja no Oracle Solaris, os ataques podem impactar produtos adicionais. A exploração bem-sucedida pode resultar em uma condição de negação de serviço (DoS completo), fazendo com que o Oracle Solaris trave ou falhe repetidamente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Oracle Solaris