![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans Sun
Solaris
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 Ré suméUne vulnérabilité de la commande tip dans Sun Solaris permettrait à une personne malveillante locale d'élever ses privilèges sur le système vulnérable. 4 DescriptionLa commande tip permet sous Sun Solaris de se connecter à un système distant, par exemple via un port série. Sa configuration se trouve normalement dans le fichier /etc/remote, et l'utilisateur uucp est associé à ses privilèges d'accès. Une vulnérabilité de cette commande permettrait à un utilisateur malveillant local d'exécuter du code arbitraire avec les privilèges de l'utilisateur uucp, quels que soient les siens. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||