Risques
- Contournement de la politique de sécurité
- Élévation de privilèges
Systèmes affectés
- Sun Solaris 10 ;
- Sun solaris 8.
- Sun Solaris 9 ;
Résumé
Une vulnérabilité dans Sun Solaris permet à une personne malintentionnée de contourner la politique de sécurité et d'élever ses privilèges sur le système.
Description
Une vulnérabilité dans la commande dircmp de Sun Solaris permet à un utilisateur non privilégié d'écraser ou de créer des fichiers sur le système via les privilèges de l'utilisateur dircmp.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun Solaris #253468 du 30 mars 2009 http://sunsolve.sun.com/search/document.do?assetkey=1-66-253468-1