![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités
d'admintool sous Solaris
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges.2 Systèmes affectésSolaris versions 2.5, 2.5.1, 2.6, 7 et 8.3 RésuméDe multiples vulnérabilités présentes dans l'outil admintool permettent à un utilisateur mal intentionné d'exécuter du code arbitraire avec les privilèges de l'administrateur root.4 DescriptionL'utilitaire admintool est un outil d'administration (gestion des utilisateurs, installation de paquetages logiciels ...) utilisé sous Solaris.De multiples vulnérabilités de type débordement de mémoire présentes dans l'outil admintool permettent à un utilisateur mal intentionné d'exécuter du code arbitraire avec les privilèges de l'administrateur root. Ces vulnérabilités ne sont exploitables qu'en local. 5 Contournement provisoireSi le correctif ne peut être appliqué immédiatement, retirer le drapeau setuid afin de prévenir l'exploitation de ces vulnérabilités :# chmod u-s /usr/bin/admintool 6 SolutionAppliquer les correctifs (se référer à la section Documentation).7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||