Risque

  • Elévation de privilèges ;
  • exécution de code arbitraire à distance.

Systèmes affectés

Sun Management Center (SunMC) Cache Manager 1.0 pour Solaris 8 et 9.

Description

Sun Management Center (SunMC) Cache Manager est un ensemble d'outils permettant l'installation, la mise-à-jour et la gestion de configuration des logiciels.


Selon Sun, une vulnérabilité de type débordement de mémoire présente dans l'exécutable pamverifier peut être exploitée par un utilisateur mal intentionné afin d'exécuter du code arbitraire avec les privilèges du super-utilisateur root.

Cette vulnérabilité est exploitable en local ou à distance.

Contournement provisoire

Se référer au bulletin de sécurité de l'éditeur.

Solution

Appliquer le correctif fourni par l'éditeur.


Bulletin de sécurité #55160 de Sun :

http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F55160