Risques
- Atteinte à l'intégrité des données
- Élévation de privilèges
Systèmes affectés
- Sun Solaris 10.
- Sun Solaris 8 ;
- Sun Solaris 9 ;
Résumé
Une vulnérabilité dans Sun Solaris permettrait à un utilisateur local de porter atteinte à l'intégrité des données et potentiellement d'élever ses privilèges.
Description
Une erreur de type situation de compétition (race condition) dans la commande rm du système d'exploitation Sun Solaris permet à un utilisateur local au système de porter atteinte à l'intégrité des données du système ou d'élever ses privilèges. Cette vulnérabilité est présente dans la mise en œuvre de la suppression récursive de la commande rm.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun Solaris #102782 du 08 février 2007 http://sunsolve.sun.com/search/document.do?assetkey=1-26-102782-1
- Terminologie d'usage au CERTA : http://www.certa.ssi.gouv.fr/site/CERTA-2006-INF-002/index.html