![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
priocntl sous Solaris
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges.Cette vulnérabilité n'est pas exploitable à distance. 2 Systèmes affectésSolaris 2.5.1 à 9.3 RésuméUne vulnérabilité présente dans la primitive système priocntl permet à un utilisateur mal intentionné d'obtenir les privilèges de l'administrateur système (root) sur une machine vulnérable.4 DescriptionLa primitive système priocntl est utilisée pour contrôler les paramètres d'ordonnancement d'un processus léger.Une vulnérabilité présente dans la gestion de certains arguments fournis lors de l'appel à cette primitive permet à un utilisateur non privilégié de charger un module au niveau du noyau permettant ainsi de réaliser une élévation de privilèges. 5 Contournement provisoireSe réferer au bulletin de l'éditeur (section Documentation).6 SolutionSe réferer au bulletin de l'éditeur (section Documentation).7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||