![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans Sun Solaris
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméDeux vulnérabilités présentes dans l'éditeur de liens dynamiques de Sun Solaris permettent, une fois combinées, de contourner la politique de sécurité ou d'exécuter du code arbitraire.4 DescriptionL'éditeur de liens dynamiques ld.so de Sun Solaris possède deux vulnérabilités.La première vulnérabilité permet à un utilisateur local de contourner la politique de sécurité après avoir au préalable modifié la valeur de certaines variables d'environement locales afin d'accéder à des données protégées. La seconde vulnérabilité permet, par le biais d'un débordement de mémoire, d'exécuter du code arbitraire. Cette vulnérabilité n'est exploitable qu'en utilisant les droits du super utilisateur (root). En parvenant à combiner ces deux vulnérabilités, un utilisateur local non privilègié peut exécuter du code arbitraire en usurpant les droits du super utilisateur (root). 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||