Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2019-3010

Solaris

Hersteller: Oracle
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Komponente XScreenSaver des Betriebssystems Oracle Solaris von Oracle Systems. XScreenSaver ist der Bildschirmschoner- und Sperrdienst der grafischen Oberfläche. Ausnutzbar ist der Fehler durch einen Angreifer, der bereits über ein Konto mit niedrigen Rechten auf dem System angemeldet ist – ein lokaler Zugang genügt, eine Benutzerinteraktion ist nicht erforderlich, und der Angriff gilt als einfach durchführbar. Über den Defekt kann der Angreifer seine Rechte ausweiten und das System letztlich vollständig übernehmen, also die volle Kontrolle über Oracle Solaris erlangen. Dabei sind Vertraulichkeit, Integrität und Verfügbarkeit gleichermaßen betroffen. Da der Angriff über die Komponentengrenze hinausreicht, kann er sich auch auf weitere mit Oracle Solaris verbundene Produkte erheblich auswirken und so über das ursprünglich betroffene System hinaus Schaden anrichten. Betroffen sind Umgebungen, in denen angemeldete Nutzer Zugriff auf das System haben.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Aktualisierungen gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.