Risque

Elévation de privilèges.

Systèmes affectés

Les versions suivantes de Solaris (plates-formes SPARC et x86) sont vulnérables :

  • Solaris 7;
  • Solaris 8;
  • Solaris 9.

Description

Selon Sun, une vulnérabilité présente dans la commande newgrp peut être exploitée par un utilisateur local mal intentionné afin de d'obtenir les droits du super-utilisateur root sur le système vulnérable.

Contournement provisoire

Supprimer le drapeau suid sur le fichier /usr/bin/newgrp.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs.

Documentation