![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
libDtHelp (CDE)
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité présente dans la bibliothèque libDtHelp de CDE (Common Desktop Environment) peut être exploitée par un utilisateur mal intentionné afin de réaliser une élévation de privilèges.4 DescriptionCDE (Common Desktop Environment) est une interface graphique utilisée notamment sur les plates-formes Solaris.
Avec certains utilitaires tels que dtprintinfo possédant le drapeau suid, l'exploitation de cette vulnérabilité permet d'obtenir les privilèges du super-utilisateur root. Cette vulnérabilité n'est exploitable qu'en local. 5 SolutionSe référer au bulletin de sécurité de l'éditeur (cf. section Documentation) pour l'obtention des correctifs.6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||