![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
l'agent de messagerie dtmail de CDE
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésLa vulnérabilité affecte dtmail dans les versions 1.4 et 1.5 de CDE sur les plates-formes Solaris 8 et 9. 3 RésuméUne vulnérabilité présente dans l'agent de messagerie dtmail de CDE permet à un individu mal intentionné d'élever ses privilèges. 4 Description
Une vulnérabilité de type "chaîne de
format" (format string) est présente dans l'une des
fonctions utilisées par 5 Contournement provisoireEnlever le bit
chmod 0555 /usr/dt/bin/dtmail
Attention, cette command rend impossible l'accès des boîtes aux lettres présentes sur les partages NFS. 6 SolutionAppliquer le correctif suivant la version affectée (cf. Documentation). 7 DocumentationBulletin de sécurité 57627 de SUN : http://sunsolve.sun.com/search/document.do?assetkey=1-26-57627-1 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||