Risques

  • Contournement de la politique de sécurité
  • Déni de services
  • Exécution de code arbitraire

Systèmes affectés

  • Sun Solaris 10 (x86 et SPARC).
  • Sun Solaris 8 (x86 et SPARC) ;
  • Sun Solaris 9 (x86 et SPARC) ;

Résumé

Deux vulnérabilités présentes dans l'éditeur de liens dynamiques de Sun Solaris permettent, une fois combinées, de contourner la politique de sécurité ou d'exécuter du code arbitraire.

Description

L'éditeur de liens dynamiques ld.so de Sun Solaris possède deux vulnérabilités.

La première vulnérabilité permet à un utilisateur local de contourner la politique de sécurité après avoir au préalable modifié la valeur de certaines variables d'environement locales afin d'accéder à des données protégées.

La seconde vulnérabilité permet, par le biais d'un débordement de mémoire, d'exécuter du code arbitraire. Cette vulnérabilité n'est exploitable qu'en utilisant les droits du super utilisateur (root).

En parvenant à combiner ces deux vulnérabilités, un utilisateur local non privilègié peut exécuter du code arbitraire en usurpant les droits du super utilisateur (root).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation