Risque
- Contournement de la politique de sécurité
Systèmes affectés
Sun Solaris 10.
Résumé
Une vulnérabilité dans Sun Solaris permet à un utilisateur distant de contourner la politique de sécurité du système.
Description
Une erreur de nature non-précisée par l'éditeur existe dans la mise en œuvre des partages NFS (Network Files System) sur les systèmes d'exploitation Sun Solaris. Celle-ci permet à un utilisateur distant non-administrateur, sous certaines conditions, d'avoir accès à des partages NFS avec les droits du super-utilisateur.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun Solaris #103162 du 13 décembre 2007 : http://sunsolve.sun.com/search/document.do?assetkey=1-26-103162-1