Risque
- Élévation de privilèges
Systèmes affectés
Pour les plates-formes SPARC :
- Sun Solaris 2.6 sans le patch 106468-06 ;
- Sun Solaris 7 sans le patch 106952-04 ;
- Sun Solaris 8 sans le patch 111570-03 ;
- Sun Solaris 9 sans le patch 113322-02.
Pour les plates-formes x86 :
- Sun Solaris 2.6 sans le patch 106469-06 ;
- Sun Solaris 7 sans le patch 106953-04 ;
- Sun Solaris 8 sans le patch 111571-03 ;
- Sun Solaris 9 sans le patch 115880-01.
Description
De multiples vulnérabilités ont été découvertes dans l'application uucp sous Solaris.
Elles permettent à un utilisateur local mal intentionné d'obtenir les droits de l'administrateur root.
Contournement provisoire
Enlever le drapeau set-user-ID du binaire uucp avec la commande suivante
:
# chmod u-s /usr/bin/uucp
Solution
Appliquer le correctif proposé par Sun, suivant la version de Solaris (cf. section Documentation).
Documentation
- Alerte de Sun #57508 http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert/57508