{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>Solaris 8 et version ant\u00e9rieures.</p>","content":"## Description\n\nXsun est un serveur X d\u00e9marr\u00e9 sur les stations de travail utilisant\nl'environnement graphique X11.\n\nUne vuln\u00e9rabilit\u00e9 de type d\u00e9bordement de m\u00e9moire permet \u00e0 un utilisateur\nmal intentionn\u00e9 d'ex\u00e9cuter du code arbitraire avec les privil\u00e8ges de\nl'administrateur root.\n\nCette vuln\u00e9rabilit\u00e9 n'est exploitable qu'en local.\n\n## Contournement provisoire\n\nSelon SUN, une solution de contournement provisoire consiste \u00e0 changer\nles permissions de l'ex\u00e9cutable au moyen de la commande suivante: chmod\n0755 /usr/openwin/bin/Xsun.\n\nR\u00e9aliser cette modification emp\u00eache le d\u00e9marrage du serveur Xsun par les\ncommandes telles que openwin et xinit. Il convient donc de s'assurer que\nle d\u00e9marrage du serveur X est r\u00e9alis\u00e9 au moyen des gestionnaires\nd'environnement graphique tels que xdm ou dtlogin.\n\n## Solution\n\nDes correctifs sont disponibles. Se r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de\nSUN (cf. section Documentation).\n","cves":[],"links":[],"reference":"CERTA-2001-AVI-150","revisions":[{"description":"version initiale.","revision_date":"2001-11-26T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire avec les privil\u00e8ges de l'administrateur root"}],"summary":"Une vuln\u00e9rabilit\u00e9 pr\u00e9sente dans le serveur Xsun permet \u00e0 un utilisateur\nmal intentionn\u00e9 d'ex\u00e9cuter du code arbitraire avec les privil\u00e8ges de\nl'administrateur root.\n","title":"Vuln\u00e9rabilit\u00e9 du serveur Xsun sous Solaris","vendor_advisories":[{"published_at":null,"title":"Bulletin Sun Alert Notification #26359","url":"http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=salert%2F26359&&wholewords=on"}]}
