![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de RPC
sous Solaris
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges en local ou à distance. 2 Systèmes affectésLes versions suivantes de Solaris sont vulnérables :
3 DescriptionAUTH_DES est une méthode d'authentification utilisée par certains services RPC (Remote Procedure Call). Un utilisateur mal intentionné peut augmenter ses privilèges au moyen de certaines requêtes habilement construites sous RPC si AUTH_DES est activé. 4 Contournement provisoireDésactiver les services RPC quand ceux-ci ne sont pas nécessaires. 5 SolutionConsulter le bulletin de sécurité #46944 de Sun (voir le paragraphe Documentation) pour connaître la disponibilité des correctifs 6 DocumentationBulletin de sécurité #46944 de Sun : http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F46944 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||