Risques
- Contournement de la politique de sécurité
- Élévation de privilèges
Systèmes affectés
- Sun Solaris 8, sans patch 127033-1.
Sun Solaris 9 et 10 ne sont pas affectés.
Résumé
Deux vulnérabilités ont été identifiées dans le méchanisme RBAC (Role Based Access Control) de Sun Solaris 8. L'exploitation de ces dernières permettrait à une personne malveillante distante de contourner la politique d'accès mise en place.
Description
Deux vulnérabilités ont été identifiées dans le méchanisme RBAC (Role Based Access Control) de Sun Solaris 8. L'exploitation de ces dernières permettrait à une personne malveillante distante de contourner la politique d'accès mise en place. Par exemple, tout utilisateur distant partageant certains rôles avec root gagnera les droits administrateur sur le système.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun Solaris #103029 du 17 août 2007 : http://sunsolve.sun.com/search/document.do?assetkey=1-26-103029-1