Risque
- Élévation de privilèges
Systèmes affectés
- Pour les plates-formes Sparc :
- Solaris 8 avec les correctifs 109147-31 à 109147-36 ;
- Solaris 9 avec les correctifs 112963-16 à 112963-19 ;
- Solaris 10.
- Pour les plates-formes x86 :
- Solaris 8 avec les correctifs 109148-31 à 109148-36 ;
- Solaris 9 avec les correctifs 113986-12 à 113986-15 ;
- Solaris 10.
Description
Une vulnérabilité présente dans la chargeur ld.so lors du traitement de la variable d'environnement LD_AUDIT peut être utilisée par un utilisateur local afin de d'obtenir les privilèges du super-utilisateur root.
Solution
Se référer au bulletin de sécurité de l'éditeur (cf. section Documentation) pour l'obtention des correctifs.
Documentation
- Bulletin de sécurité de Sun #101794 du 28 juin 2005 : http://sunsolve.sun.com/search/document.do?assetkey=1-26-101794-1