Risque
- Élévation de privilèges. cette vulnérabilité n'est pas exploitable à distance
Systèmes affectés
Solaris 2.5.1 à 9.
Résumé
Une vulnérabilité présente dans la primitive système priocntl permet à un utilisateur mal intentionné d'obtenir les privilèges de l'administrateur système (root) sur une machine vulnérable.
Description
La primitive système priocntl est utilisée pour contrôler les paramètres d'ordonnancement d'un processus léger.
Une vulnérabilité présente dans la gestion de certains arguments fournis lors de l'appel à cette primitive permet à un utilisateur non privilégié de charger un module au niveau du noyau permettant ainsi de réaliser une élévation de privilèges.
Contournement provisoire
Se réferer au bulletin de l'éditeur (section Documentation).
Solution
Se réferer au bulletin de l'éditeur (section Documentation).
Documentation
- Bulletin de sécurité #49131 de Sun http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F49131
- Note VU#683673 du CERT/CC : http://www.kb.cert.org/vuls/id/683673