Risque
- Élévation de privilèges
Systèmes affectés
- Sun Solaris 10 ;
- Sun Solaris 8.
- Sun Solaris 9 ;
Résumé
Une vulnérabilité dans Sun Solaris permet à un utilisateur local malintentionné d'élever ses privilèges.
Description
La commande rcp (Remote File Copy) permet de copier des fichiers entre machines distantes.
Une vulnérabilité dans le traitement des noms de fichiers fournis en arguments permet à un individu local malveillant d'élever ses privilèges sur le système vulnérable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun Solaris #102978 du 12 juillet 2007 http://sunsolve.sun.com/search/document.do?assetkey=1-26-102978-1
- Référence CVE CVE-2006-0225 https://www.cve.org/CVERecord?id=CVE-2006-0225