Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Sun Solaris 8 ;
- Sun Solaris 9.
Résumé
Deux vulnérabilités dans Sun Solaris permettent à une personne malintentionnée d'exécuter du code arbitraire à distance.
Description
Deux vulnérabilités permettant à une personne distante d'exécuter du code arbitraire ont été découvertes dans le service sadmind de Sun Solaris.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun Solaris #259468 du 22 mai 2009 : http://sunsolve.sun.com/search/document.do?assetkey=1-66-259468-1
- Référence CVE CVE-2008-3869 https://www.cve.org/CVERecord?id=CVE-2008-3869
- Référence CVE CVE-2008-3870 https://www.cve.org/CVERecord?id=CVE-2008-3870