Risques
- Exécution de code arbitraire en local
- Élévation de privilèges
Systèmes affectés
- Solaris 7 ;
- Solaris 8.
- SunOS 2.5.1 ;
- SunOS 2.6 ;
Résumé
Un débordement de mémoire de XSun permet à un utilisateur mal intentionné d'exécuter du code arbitraire avec des privilèges élevés.
Description
XSun est un serveur Xwindow (pour X11) sous Solaris.
Un débordement de mémoire de cette application, lorsqu'on l'utilise avec les paramètres -co, permet à un utilisateur mal intentionné d'exécuter du code arbitraire avec les privilèges de l'administrateur root sur les versions Intel de Solaris. Sur les plateformes Sparc, les privilèges obtenus seront ceux du groupe root.
Contournement provisoire
Supprimer le bit SUID et SGID de l'exécutable :
/usr/openwin/bin/xsun
Solution
Consulter le bulletin de sécurité #44843 de Sun (voir paragraphe Documentation) pour connaître la disponibilité des correctifs.
Documentation
- Bulletin de sécurité #44843 de Sun http://www.sunsolve.com/pub-cgi/retrieve.pl?doc=fsalert%2f44843