Risque
- Élévation de privilèges
Systèmes affectés
- Solaris 7 plates-formes SPARC et x86
- Solaris 8 plates-formes SPARC et x86
- Solaris 9 plates-formes SPARC et x86
Description
Selon Sun, une vulnérabilité présente dans la commande newgrp peut être exploitée par un utilisateur local mal intentionné afin de d'obtenir les droits du super-utilisateur root sur le système vulnérable.
Contournement provisoire
Supprimer le drapeau suid sur le fichier /usr/bin/newgrp.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs.
Documentation
- Bulletin de sécurité #57710 de Sun du 16 mars 2005 http://sunsolve.sun.com/search/document.do?assetkey=1-26-57710-1
- Référence CVE CVE-2005-0816 https://www.cve.org/CVERecord?id=CVE-2005-0816