![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Débordement de mémoire
dans XSun sous Solaris
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUn débordement de mémoire de XSun permet à un utilisateur mal intentionné d'exécuter du code arbitraire avec des privilèges élevés. 4 DescriptionXSun est un serveur Xwindow (pour X11) sous Solaris. Un débordement de mémoire de cette application, lorsqu'on l'utilise avec les paramètres -co, permet à un utilisateur mal intentionné d'exécuter du code arbitraire avec les privilèges de l'administrateur root sur les versions Intel de Solaris. Sur les plateformes Sparc, les privilèges obtenus seront ceux du groupe root. 5 Contournement provisoireSupprimer le bit SUID et SGID de l'exécutable : /usr/openwin/bin/xsun 6 SolutionConsulter le bulletin de sécurité #44843 de Sun (voir paragraphe Documentation) pour connaître la disponibilité des correctifs. 7 DocumentationBulletin de sécurité #44843 de Sun : http://www.sunsolve.com/pub-cgi/retrieve.pl?doc=fsalert%2f44843 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||