Risque
- Corruption de fichiers
Systèmes affectés
- Sun Solaris 2.6 ;
- Sun Solaris 7 ;
- Sun Solaris 8.
Résumé
Une vulnérabilité de « patchadd » permet à un utilisateur mal intentionné d'écraser ou créer des fichiers sur le système.
Description
« patchadd » est un outil qui permet d'installer des correctifs ou mises à jour du système Solaris de Sun.
Une vulnérablité découverte dans cet outil permet à un utilisateur local non privilégié d'écraser ou de créer des fichiers sur l'arborescence du système vulnérable.
Solution
Des correctifs sont disponibles. Se référer au bulletin de sécurité de SUN (cf. section Documentation).
Documentation
- Sun Alert Notification N˚40122 : http://sunsolve.Sun.COM/pub-cgi/retrieve.pl?doc=salert%2F40122&zone_32=40122