![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de la
commande conv_fix de Solaris
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité dans la commande conv_fix permet à un utilisateur mal intentionné de réaliser un déni de service ou d'élever ses privilèges.4 DescriptionLa commande /usr/lib/print/conv_fix est appelée par le script conv_lpd. Dans le cas où conv_lpd est exécuté avec les droits du super-utilisateur root, une vulnérabilité permet à un utilisateur local mal intentionné de créer ou d'écraser n'importe quel fichier du système, aboutissant à une élévation de privilèges ou à un déni de service.5 SolutionSe référer au bulletin de sécurité de l'éditeur (cf. section Documentation) pour l'obtention des correctifs.6 DocumentationBulletin de sécurité #57509 de Sun :http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57509 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||