CRITICAL🚩 CISA KEV⚡ EXPLOIT🇬🇧 English

CVE-2020-14871

Oracle Solaris PAM — zdalne przejęcie systemu bez uwierzytelnienia

CVSS 10.0v3.1pub. 2020-10-21upd. 2025-10-27

Krytyczna podatność w module Pluggable Authentication Module (PAM) systemu Oracle Solaris 10 i 11 umożliwia nieuwierzytelnionemu atakującemu zdalne przejęcie kontroli nad systemem. Podatność otrzymała maksymalny wynik CVSS 10.0 i jest aktywnie wykorzystywana w atakach.

Pokaż oryginał (EN)

Vulnerability in the Oracle Solaris product of Oracle Systems (component: Pluggable authentication module). Supported versions that are affected are 10 and 11. Easily exploitable vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Solaris. While the vulnerability is in Oracle Solaris, attacks may significantly impact additional products. Successful attacks of this vulnerability can result in takeover of Oracle Solaris. Note: This CVE is not exploitable for Solaris 11.1 and later releases, and ZFSSA 8.7 and later releases, thus the CVSS Base Score is 0.0. CVSS 3.1 Base Score 10.0 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H).

🤖 Analiza AI
Jak działa

Błąd typu CWE-787 (out-of-bounds write / buffer overflow) w komponencie PAM systemu Oracle Solaris pozwala atakującemu na wysłanie odpowiednio spreparowanych danych przez sieć z wykorzystaniem wielu protokołów, bez konieczności posiadania jakichkolwiek poświadczeń. Na podstawie dostępnych referencji podatność dotyczy funkcji parsowania nazwy użytkownika (parse_user_name) w bibliotece libpam w ramach implementacji SunSSH. Atak nie wymaga interakcji użytkownika i może mieć wpływ na inne produkty działające na tym samym systemie.

Skutki

Skuteczne wykorzystanie podatności prowadzi do całkowitego przejęcia systemu Oracle Solaris, w tym pełnego naruszenia poufności, integralności i dostępności danych — atakujący może uzyskać uprawnienia roota.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (Oracle Critical Patch Update z października 2020). Systemy Oracle Solaris 11.1 i nowsze oraz ZFSSA 8.7 i nowsze nie są podatne. W przypadku braku możliwości natychmiastowego wdrożenia patcha należy ograniczyć dostęp sieciowy do usług SunSSH/PAM za pomocą firewall oraz izolować podatne systemy od sieci produkcyjnych.

Kogo dotyczy

Oracle Solaris w wersjach 10 oraz 11 (z wyłączeniem wersji 11.1 i nowszych oraz ZFSSA 8.7 i nowszych, które nie są podatne — dla nich wynik CVSS wynosi 0.0)

Uwagi

Publicznie dostępnych jest kilka exploitów dla Solaris 10 i 11.0 (x86) opublikowanych na Packet Storm Security, w tym exploity umożliwiające zdalne uzyskanie uprawnień roota poprzez SunSSH/libpam. CVE nie dotyczy Oracle Solaris 11.1 i nowszych oraz ZFSSA 8.7 i nowszych — dla tych wersji CVSS Base Score wynosi 0.0.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Oracle Solaris

    OS
    Oracle
    910 – 11.1 (bez)

CISA KEV — szczegółyi

Dostawcai
Oracle
Produkti
Solaris and Zettabyte File System (ZFS)
Data dodania do KEVi
3 listopada 2021
Termin remediation (USA)i
3 maja 2022(po terminie)
Wymagana akcja (CISA)i

Zastosuj aktualizacje zgodnie z instrukcjami producenta.

tłumaczenie AI
Pokaż oryginał (EN)

Apply updates per vendor instructions.

Opis CISAi

Oracle Solaris i Oracle ZFS Storage Appliance Kit zawierają niezidentyfikowaną lukę bezpieczeństwa powodującą wysokie zagrożenie dla poufności, integralności i dostępności systemów dotkniętych tą luką.

tłumaczenie AI
Pokaż oryginał (EN)

Oracle Solaris and Oracle ZFS Storage Appliance Kit contain an unspecified vulnerability causing high impacts to confidentiality, integrity, and availability of affected systems.

🔴
NATYCHMIASTOWE DZIAŁANIE
Aktywnie wykorzystywane w atakach (CISA KEV). Załataj jak najszybciej.
CISA DEADLINE: 3 maja 2022
Tagi
Auth BypassDoS
CWE
Referencje

Powiązane podatności

CVE-2013-2251CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Apache Struts 2: RCE przez prefiks action/redirect w parametrach

CVE-2026-46978CRITICAL10.0PL ✓ten sam produkt

Auth Bypass w Oracle Solaris Remote Administration Daemon (CVSS 10.0)

CVE-2025-36038CRITICAL9.0PL ✓ten sam produkt

RCE w IBM WebSphere Application Server przez niebezpieczną deserializację

CVE-2021-39085CRITICAL9.8PL ✓ten sam produkt

SQL Injection w IBM Sterling B2B Integrator — nieautoryzowany dostęp do bazy danych

CVE-2022-22317CRITICAL9.8PL ✓ten sam produkt

IBM Curam Social Program Management — brak unieważnienia sesji po wylogowaniu