Risques

  • Exécution de code arbitraire en local
  • Élévation de privilèges

Systèmes affectés

  • Irix 6.5.5 et versions antérieures.
  • Open Unix 8.0.0 ;
  • UnixWare 7.1.1 ;
  • UnixWare 7.1.3 ;

Résumé

Un débordement de pile présent sur la commande ps permet à un utilisateur local d'exécuter un code arbitraire avec les privilèges du système.

Description

Une vulnérabilité de type débordement de pile à été découverte sur la commande ps.

Elle permet à un utilisateur mal intentionné d'exécuter du code arbitraire avec les privilèges du système.

Cette vulnérabilité n'est exploitable qu'en local.

Solution

Appliquer le correctif correspondant à votre système (cf section documentation).

Documentation