Risque

Élévation de privilèges.

Systèmes affectés

  • Sun Solaris 8 ;
  • Sun Solaris 9 sans le correctif 113718-04 (SPARC) ou 113996-05 (x86) ;
  • Sun Solaris 10 sans le correctif 142286-01 (SPARC) ou 142285-01 (x86) ;
  • OpenSolaris basé sur des versions snv_01 à snv_123.

Résumé

Une vulnérabilité dans la commande w sous Sun Solaris permet une élévation des privilèges.

Description

Une vulnérabilité de type débordement de mémoire a été découverte dans la commande w sous Sun Solaris. Un utilisateur local malintentionné peut exploiter celle-ci afin d'obtenir des droits d'administrateur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation