« Volver al listado

CVE-2008-3875

Estado: ModificadaAlta (7.2)—

The kernel in Sun Solaris 8 through 10 and OpenSolaris before snv_90 allows local users to bypass chroot, zones, and the Solaris Trusted Extensions multi-level security policy, and establish a covert communication channel, via unspecified vectors involving system calls.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (2)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2008-3875",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 7.2,
          "accessVector": "LOCAL",
          "vectorString": "AV:L/AC:L/Au:N/C:C/I:C/A:C",
          "authentication": "NONE",
          "integrityImpact": "COMPLETE",
          "accessComplexity": "LOW",
          "availabilityImpact": "COMPLETE",
          "confidentialityImpact": "COMPLETE"
        },
        "acInsufInfo": false,
        "impactScore": 10,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": true,
        "exploitabilityScore": 3.9,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2008-09-02T14:24:00.000",
  "references": [
    {
      "url": "http://secunia.com/advisories/31667",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://sunsolve.sun.com/search/document.do?assetkey=1-26-240706-1",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securityfocus.com/bid/30880",
      "tags": [
        "Patch"
      ],
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.securitytracker.com/id?1020780",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.vupen.com/english/advisories/2008/2460",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/44753",
      "source": "cve@mitre.org"
    },
    {
      "url": "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5453",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://secunia.com/advisories/31667",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://sunsolve.sun.com/search/document.do?assetkey=1-26-240706-1",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securityfocus.com/bid/30880",
      "tags": [
        "Patch"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.securitytracker.com/id?1020780",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.vupen.com/english/advisories/2008/2460",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/44753",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5453",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-264"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "The kernel in Sun Solaris 8 through 10 and OpenSolaris before snv_90 allows local users to bypass chroot, zones, and the Solaris Trusted Extensions multi-level security policy, and establish a covert communication channel, via unspecified vectors involving system calls."
    },
    {
      "lang": "es",
      "value": "El núcleo de Sun Solaris 8 hasta 10 y OpenSolaris anterior a snv_90, permite a usuarios locales evitar chroot, zones y la política de seguridad multi nivel de Solaris Trusted Extensions, y establecer un canal de comunicación encubierto, a través de vectores no especificados que incluyen llamadas al sistema."
    }
  ],
  "lastModified": "2026-06-16T22:56:43.213",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:sun:opensolaris:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C9E5D517-7116-44E7-8A1E-470D206DE281",
              "versionEndIncluding": "build_snv_89"
            },
            {
              "criteria": "cpe:2.3:o:sun:opensolaris:build_snv_01:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "65C717D1-2192-415E-AF6F-7F9619A3C98A"
            },
            {
              "criteria": "cpe:2.3:o:sun:opensolaris:build_snv_02:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "56451D1E-E5F2-473E-8995-94890AD72685"
            },
            {
              "criteria": "cpe:2.3:o:sun:opensolaris:build_snv_13:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "10F2BBC6-DF15-4DEF-AACF-6F570A23733C"
            },
            {
              "criteria": "cpe:2.3:o:sun:opensolaris:build_snv_19:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "32C315C7-9204-40DB-9730-4138069679CD"
            },
            {
              "criteria": "cpe:2.3:o:sun:opensolaris:build_snv_22:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A19A54E9-403E-4051-A120-D588BE399F4D"
            },
            {
              "criteria": "cpe:2.3:o:sun:opensolaris:build_snv_39:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4F44E7B9-1441-474D-9DB8-EAD37F79B3D2"
            },
            {
              "criteria": "cpe:2.3:o:sun:opensolaris:build_snv_47:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B633EB48-E66F-4077-9951-31B19B629CE4"
            },
            {
              "criteria": "cpe:2.3:o:sun:opensolaris:build_snv_59:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F1D97BFB-F05B-487E-8AE8-BE73FDD92FCC"
            },
            {
              "criteria": "cpe:2.3:o:sun:opensolaris:build_snv_64:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1E8BFE03-135B-4E3E-B993-7C37C0EF2286"
            },
            {
              "criteria": "cpe:2.3:o:sun:opensolaris:build_snv_79b:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4EDBBB71-6159-409F-B2D8-9341BA599409"
            },
            {
              "criteria": "cpe:2.3:o:sun:opensolaris:build_snv_87:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A13C5C92-C568-4083-A9BA-46992CBC8A79"
            },
            {
              "criteria": "cpe:2.3:o:sun:opensolaris:build_snv_88:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "86003B47-A3DF-4119-85ED-FEEAB4F4F034"
            },
            {
              "criteria": "cpe:2.3:o:sun:solaris:8:*:sparc:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6DBDFD8C-371E-42D2-9635-D8CDD1775984"
            },
            {
              "criteria": "cpe:2.3:o:sun:solaris:8:*:x86:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E2F84D4E-EFE1-4A4F-BB58-E665A9C307A0"
            },
            {
              "criteria": "cpe:2.3:o:sun:solaris:9:*:sparc:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "14CFA6D3-A611-4DF0-97AB-C30B79833DFA"
            },
            {
              "criteria": "cpe:2.3:o:sun:solaris:9:*:x86:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F2F5901D-AB91-4F12-BF08-0BC3797833E8"
            },
            {
              "criteria": "cpe:2.3:o:sun:solaris:10:*:sparc:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7FBA68F0-4577-46F5-A754-D365B6EFF872"
            },
            {
              "criteria": "cpe:2.3:o:sun:solaris:10:*:x86:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E79CFAA6-A08A-4C70-A3D9-B02C29A17FF2"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}