Risque

Atteinte à la confidentialité des données.

Systèmes affectés

Oracle Solaris 10

Résumé

Une vulnérabilité pouvant conduire à la divulgation d'informations a été découverte dans Oracle Solaris 10.

Description

Une vulnérabilité à été découverte dans Oracle Solaris 10. Dans certain cas, le fichier undo.Z, accessible en lecture par des utilisateurs non privilégiés, peut contenir les mots de passe hachés des utilisateurs du système ainsi que celui de l'utilisateur root. Un utilisateur malintentionné pourrait alors se servir de ces mots de passe hachés pour retrouver les mots de passe originaux.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation