Risque

Élévation de privilèges.

Systèmes affectés

  • Sun Solaris 10 ;
  • Sun Solaris 9 ;
  • Sun Solaris 8.

Résumé

Une vulnérabilité dans Sun Solaris permet à un utilisateur local malintentionné d'élever ses privilèges.

Description

La commande rcp (Remote File Copy) permet de copier des fichiers entre machines distantes.

Une vulnérabilité dans le traitement des noms de fichiers fournis en arguments permet à un individu local malveillant d'élever ses privilèges sur le système vulnérable.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation