Risque
- Exécution de code arbitraire à distance, sous réserve de connaissance d'un compte unix local
Systèmes affectés
Les systèmes d'exploitation SCO UnixWare versions 7.1.2 et 7.1.3 possédant une version de Merge antérieure à la version 5.3.23a.
Résumé
Une vulnérabilité dans l'outil Merge permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance, sous réserve de connaissance d'un compte UNIX local.
Description
Merge est un outil d'interopérabilité Microsoft DOS/Windows. Une vulnérabilité est présente, permettant à un utilisateur possédant un compte UNIX local d'obtenir les droits du super-utilisateur root.
Solution
Mettre à jour Merge en version 5.3.23a:
http://www.sco.com/download
Documentation
- Avis de sécurité SCO UnixWare CSSA-2003-SCO-11: ftp://ftp.sco.com/pub/updates/UnixWare/CSSA-2003-SCO.11/CSSA-2003-SCO.11.txt