Risque
- Contournement de la politique de sécurité
Systèmes affectés
- Sun VDI Software 3.0 pour Solaris 10, sur plateforme SPARC, sans le correctif 141481-03, et utilisant VirtualBox 2.0.8 ou 2.0.10 ;
- Sun VDI Software 3.0 pour Solaris 10, sur plateforme x86, sans le correctif 141482-03, et utilisant VirtualBox 2.0.8 ou 2.0.10.
Résumé
Une vulnérabilité concernant le logiciel VDI Software 3.0 de Sun et permettant le contournement de la politique de sécurité a été corrigée.
Description
Une vulnérabilité concernant le processus d'authentification du logiciel Sun VDI 3.0 a été corrigée. Elle permet à une personne malintentionnée, aux droits limités, d'accéder au service web de VirtualBox.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun Solaris #268328 du 03 novembre 2009 : http://sunsolve.sun.com/search/document.do?assetkey=1-66-268328-1