Risque
- Élévation de privilèges
Systèmes affectés
Solaris version 2.5.1 à 7 incluse. Solaris 8 et Solaris 9 ne sont pas affectées.
Résumé
Une vulnérabilité présente dans la commande lpq permet à un utilisateur mal intentionné de réaliser une élévation de privilèges.
Description
La commande lpq est utilisée pour visualiser le contenu des files d'impression. Une vulnérabilité de type débordement de mémoire présente dans cette commande peut être exploitée par un utilisateur mal intentionné pour obtenir les privilèges du super-utilisateur root.
Contournement provisoire
En attendant d'appliquer les correctifs, enlever le drapeau suid sur l'exécutable /usr/bin/lpstat (la commande lpq est en réalité un lien sur cet exécutable).
Solution
Appliquez les correctifs fournis par l'éditeur. Bulletin de sécurité #52443 de Sun :
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F52443
Documentation
- Bulletin de sécurité SA2003-02 "Solaris lpq stack buffer overflow vulnerability" de nsfocus : http://www.nsfocus.com/english/homepage/research/0302.htm