![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
solaris
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésSolaris 10.3 DescriptionSur Solaris la commande pkgadd est la commande permettant d'ajouter des paquetages. A l'installation du paquetage, le fichier pkgmap est le fichier utilisé pour les différents paramètres d'installation.Une vulnérabilité dans la commande pkgadd peut être utilisée par un utilisateur mal intentionné, via un fichier pkgmap malicieusement construit, pour élever ses privilèges sur le système. 4 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).5 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||