Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- OpenSolaris (SPARC et x86) entre snv_37 et snv_125.
- Solaris 10 (SPARC) sans le patch 126363-08 ;
- Solaris 10 (x86) sans le patch 126364-08 ;
Résumé
Une vulnérabilité affectant Sun Trusted Extensions permet l'exécution de code arbitraire à distance.
Description
Une faille dans le fichier de configuration de Sun Trusted Extensions permet à un utilisateur distant non privilégié d'exécuter du code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun Solaris #270969 du 28 octobre 2009 : http://sunsolve.sun.com/search/document.do?assetkey=1-66-270969-1