Risques
- Exécution de code arbitraire en local
- Élévation de privilèges
Systèmes affectés
Solaris 7, 8, 9 et 10.
Résumé
Une vulnérabilité de Xsun et Xprt permet à un utilisateur local mal intentionné d'exécuter du code arbitraire avec des privilèges élevés.
Description
Xsun est un serveur Xwindow (pour X11) sous Solaris et Xprt un serveur d'impression utilisant ce même protocole X11.
Une vulnérabilité dans ces applications permet à un utilisateur local mal intentionné d'exécuter du code arbitraire avec les privilèges des services Xsun ou Xprt.
Contournement provisoire
Supprimer les drapeaux SUID et SGID des exécutables Xprt et Xsun.
Solution
Consulter le bulletin de sécurité #101800 de Sun (voir paragraphe Documentation) pour connaître la disponibilité des correctifs.
Documentation
- Bulletin de sécurité Sun #101800 du 26 septembre 2005 : http://sunsolve.sun.com/search/document.do?assetkey=1-26-101800-1