Risque

  • Élévation de privilèges

Systèmes affectés

  • Solaris 7 plates-formes SPARC et x86
  • Solaris 8 plates-formes SPARC et x86
  • Solaris 9 plates-formes SPARC et x86

Description

Selon Sun, une vulnérabilité présente dans la commande newgrp peut être exploitée par un utilisateur local mal intentionné afin de d'obtenir les droits du super-utilisateur root sur le système vulnérable.

Contournement provisoire

Supprimer le drapeau suid sur le fichier /usr/bin/newgrp.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs.

Documentation