Risques
- Déni de service
- Élévation de privilèges
Systèmes affectés
- Sun Solaris 10.
- Sun Solaris 8 ;
- Sun Solaris 9 ;
Résumé
Une vulnérabilité affectant Sun Solaris permet à une personne malveillante d'effectuer un déni de service ou d'élever ses privilèges.
Description
Une vulnérabilité a été découverte dans le module autofs du noyau. Un utilisateur non privilégié peut casser des montages « autofs » et dans certains cas exécuter du code avec les droits root.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun Solaris #249966 du 26 janvier 2009 http://sunsolve.sun.com/search/document.do?assetkey=1-66-249966-1