Risque

Exécution de code arbitraire à distance, sous réserve de connaissance d'un compte UNIX local.

Systèmes affectés

Les systèmes d'exploitation SCO UnixWare versions 7.1.2 et 7.1.3 possédant une version de Merge antérieure à la version 5.3.23a.

Résumé

Une vulnérabilité dans l'outil Merge permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance, sous réserve de connaissance d'un compte UNIX local.

Description

Merge est un outil d'interopérabilité Microsoft DOS/Windows. Une vulnérabilité est présente, permettant à un utilisateur possédant un compte UNIX local d'obtenir les droits du super-utilisateur root.

Solution

Mettre à jour Merge en version 5.3.23a:

http://www.sco.com/download

Documentation