![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Xsun et Xprt sous Solaris
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésSolaris 7, 8, 9 et 10. 3 RésuméUne vulnérabilité de Xsun et Xprt permet à un utilisateur local mal intentionné d'exécuter du code arbitraire avec des privilèges élevés. 4 DescriptionXsun est un serveur Xwindow (pour X11) sous Solaris et Xprt un serveur d'impression utilisant ce même protocole X11. Une vulnérabilité dans ces applications permet à un utilisateur local mal intentionné d'exécuter du code arbitraire avec les privilèges des services Xsun ou Xprt. 5 Contournement provisoireSupprimer les drapeaux SUID et SGID des exécutables Xprt et Xsun. 6 SolutionConsulter le bulletin de sécurité #101800 de Sun (voir paragraphe Documentation) pour connaître la disponibilité des correctifs. 7 DocumentationBulletin de sécurité Sun #101800 du 26 septembre 2005 : http://sunsolve.sun.com/search/document.do?assetkey=1-26-101800-1 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||