![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
logiciel Web-Based Enterprise Management sous Solaris 8
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges ou déni de service exploitable localement. 2 Systèmes affectésSun Solaris 8. 3 RésuméSolaris 8 update 1/01 installe par défaut des paquetages de Web-Based Enterprise Management dont les fichiers sont accessibles en écriture par tous les utilisateurs du système. 4 DescriptionDans sa version 1/01, Solaris 8 installe par défaut les paquetages de Web-Based Enterprise Management suivants :
Ces paquetages installent des fichiers qui sont accessibles en écriture par tous les utilisateurs du système. Un utilisateur mal intentionné connecté localement peut modifier ces fichiers de façon à obtenir les privilèges de l'administrateur root ou effectuer un déni de service.. 5 Contournement provisoireCes fichiers sont situés dans le répertoire /usr/sadm et /usr/demo/wbem et ont les permissions en écriture (w) pour leur groupe d'appartenance et pour tous (group et other). Supprimer le bit écriture de tous ces fichiers à l'aide de la commande chmod. 6 Solution
7 DocumentationBulletin d'alerte #48320 de Sun : http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F48320 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||