Risques
- Exécution locale de code arbitraire
- Élévation de privilèges
Systèmes affectés
- Sun Java Studio Enterprise version 8 sous Solaris 9 et 10 pour plates-formes SPARC ;
- Sun Java Studio Enterprise version 8 sous Solaris 9 et 10 pour plates-formes x86.
Résumé
Une vulnérabilité dans Sun Java Studio Enterprise permet à un utilisateur local mal intentionné d'exécuter du code arbitraire ou d'élever ses privilèges.
Description
Des droits trop permissifs sur des fichiers temporaires créés par Sun Java Studio Enterprise lors de son fonctionnement normal permettent à un utilisateur local d'exécuter du code arbitraire dans le contexte d'un autre utilisateur utilisant Sun Java Studio Enterprise ou d'élever ses privilèges. Cette vulnérabilité n'est exploitable que si Sun Java Studio Enterprise a été installé par root.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun Solaris #102292 du 19 avril 2006 : http://sunsolve.sun.com/search/document.do?assetkey=1-26-102292-1