Risque

Corruption de fichiers.

Systèmes affectés

  • Sun Solaris 2.6 ;
  • Sun Solaris 7 ;
  • Sun Solaris 8.

Résumé

Une vulnérabilité de « patchadd » permet à un utilisateur mal intentionné d'écraser ou créer des fichiers sur le système.

Description

« patchadd » est un outil qui permet d'installer des correctifs ou mises à jour du système Solaris de Sun.

Une vulnérablité découverte dans cet outil permet à un utilisateur local non privilégié d'écraser ou de créer des fichiers sur l'arborescence du système vulnérable.

Solution

Des correctifs sont disponibles. Se référer au bulletin de sécurité de SUN (cf. section Documentation).

Documentation

Sun Alert Notification N˚40122 :

http://sunsolve.Sun.COM/pub-cgi/retrieve.pl?doc=salert%2F40122&zone_32=40122