Risque

  • Exécution locale de code arbitraire ;
  • élévation de privilèges.

Systèmes affectés

  • Sun Java Studio Enterprise version 8 sous Solaris 9 et 10 pour plates-formes SPARC ;
  • Sun Java Studio Enterprise version 8 sous Solaris 9 et 10 pour plates-formes x86.

Résumé

Une vulnérabilité dans Sun Java Studio Enterprise permet à un utilisateur local mal intentionné d'exécuter du code arbitraire ou d'élever ses privilèges.

Description

Des droits trop permissifs sur des fichiers temporaires créés par Sun Java Studio Enterprise lors de son fonctionnement normal permettent à un utilisateur local d'exécuter du code arbitraire dans le contexte d'un autre utilisateur utilisant Sun Java Studio Enterprise ou d'élever ses privilèges. Cette vulnérabilité n'est exploitable que si Sun Java Studio Enterprise a été installé par root.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation