Risque
- Élévation de privilèges
Systèmes affectés
- OpenSolaris basé sur des versions snv_01 à snv_123.
- Sun Solaris 10 sans le correctif 142286-01 (SPARC) ou 142285-01 (x86) ;
- Sun Solaris 8 ;
- Sun Solaris 9 sans le correctif 113718-04 (SPARC) ou 113996-05 (x86) ;
Résumé
Une vulnérabilité dans la commande w sous Sun Solaris permet une élévation des privilèges.
Description
Une vulnérabilité de type débordement de mémoire a été découverte dans la commande w sous Sun Solaris. Un utilisateur local malintentionné peut exploiter celle-ci afin d'obtenir des droits d'administrateur.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun Solaris #266348 du 10 septembre 2009 : http://sunsolve.sun.com/search/document.do?assetkey=1-66-266348-1