Risques

  • Exécution de code arbitraire en local
  • Élévation de privilèges

Systèmes affectés

  • Solaris 7 ;
  • Solaris 8.
  • SunOS 2.5.1 ;
  • SunOS 2.6 ;

Résumé

Un débordement de mémoire de XSun permet à un utilisateur mal intentionné d'exécuter du code arbitraire avec des privilèges élevés.

Description

XSun est un serveur Xwindow (pour X11) sous Solaris.

Un débordement de mémoire de cette application, lorsqu'on l'utilise avec les paramètres -co, permet à un utilisateur mal intentionné d'exécuter du code arbitraire avec les privilèges de l'administrateur root sur les versions Intel de Solaris. Sur les plateformes Sparc, les privilèges obtenus seront ceux du groupe root.

Contournement provisoire

Supprimer le bit SUID et SGID de l'exécutable :

/usr/openwin/bin/xsun

Solution

Consulter le bulletin de sécurité #44843 de Sun (voir paragraphe Documentation) pour connaître la disponibilité des correctifs.

Documentation