| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 23 décembre
2008 No CERTA-2008-AVI-609 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité Sun
Solaris
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2008-AVI-609 |
Une gestion de version détaillée se trouve à la fin de ce document.
Une vulnérabilité découverte au niveau du Name Service Cache Daemon (nscd) peut être exploitée par un utilisateur local afin de contourner certaines mesures de sécurité et d'élever ses privilèges.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://sunsolve.sun.com/search/document.do?assetkey=1-66-242006-1