![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Solaris
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges.2 Systèmes affectésLes versions suivantes de Solaris (plates-formes SPARC et x86) sont vulnérables :
3 DescriptionSelon Sun, une vulnérabilité présente dans la commande /usr/sbin/ping peut être exploitée en local par un utilisateur mal intentionné afin de réaliser une élévation de privilèges.4 Contournement provisoireDans l'attente de l'application du correctif, retirer le drapeau "setuid" de l'exécutable /usr/sbin/ping.5 SolutionSe référer au bulletin de sécurité de l'éditeur (cf. section Documentation) pour l'obtention du correctif.6 DocumentationBulletin de sécurité #57675 de Sun du 30 novembre 2004 :http://sunsolve.sun.com/search/document.do?assetkey=1-26-57675-1 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||