Risque
- Atteinte à la confidentialité des données
Systèmes affectés
Oracle Solaris 10
Résumé
Une vulnérabilité pouvant conduire à la divulgation d'informations a été découverte dans Oracle Solaris 10.
Description
Une vulnérabilité à été découverte dans Oracle Solaris 10. Dans certain cas, le fichier undo.Z, accessible en lecture par des utilisateurs non privilégiés, peut contenir les mots de passe hachés des utilisateurs du système ainsi que celui de l'utilisateur root. Un utilisateur malintentionné pourrait alors se servir de ces mots de passe hachés pour retrouver les mots de passe originaux.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Note de vulnérabilité de l'US-CERT VU#648244 du 05 avril 2011 : http://www.kb.cert.org/vuls/id/648244
- Référence CVE CVE-2011-0412 https://www.cve.org/CVERecord?id=CVE-2011-0412