Risque

Contournement de la politique de sécurité.

Systèmes affectés

  • Sun Fire X2100 M2 ;
  • Sun Fire X2200 M2.

Résumé

Une vulnérabilité est présente dans le système de gestion intégré des serveurs Sun Fire X2100 M2 et Sun Fire X2200 M2.

Description

Une vulnérabilité de nature non précisée par l'éditeur est présente dans le système de gestion intégré ELOM (Embedded Lights out Manager) des serveurs Sun Fire X2100 M2 et Sun Fire X2200 M2. Elle permet à un utilisateur malintentionné ayant accès à l'interface du ELOM d'y obtenir les droits d'administration ou d'exécuter des commandes arbitraires dans le contexte du SP (Service Processor).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation