Risque

  • Élévation de privilèges

Systèmes affectés

  • Pour les plates-formes Sparc :
    • Solaris 8 avec les correctifs 109147-31 à 109147-36 ;
    • Solaris 9 avec les correctifs 112963-16 à 112963-19 ;
    • Solaris 10.
    • Pour les plates-formes x86 :
    • Solaris 8 avec les correctifs 109148-31 à 109148-36 ;
    • Solaris 9 avec les correctifs 113986-12 à 113986-15 ;
    • Solaris 10.

Description

Une vulnérabilité présente dans la chargeur ld.so lors du traitement de la variable d'environnement LD_AUDIT peut être utilisée par un utilisateur local afin de d'obtenir les privilèges du super-utilisateur root.

Solution

Se référer au bulletin de sécurité de l'éditeur (cf. section Documentation) pour l'obtention des correctifs.

Documentation