Risque

Elévation de privilèges.

Cette vulnérabilité n'est pas exploitable à distance.

Systèmes affectés

Solaris 2.5.1 à 9.

Résumé

Une vulnérabilité présente dans la primitive système priocntl permet à un utilisateur mal intentionné d'obtenir les privilèges de l'administrateur système (root) sur une machine vulnérable.

Description

La primitive système priocntl est utilisée pour contrôler les paramètres d'ordonnancement d'un processus léger.

Une vulnérabilité présente dans la gestion de certains arguments fournis lors de l'appel à cette primitive permet à un utilisateur non privilégié de charger un module au niveau du noyau permettant ainsi de réaliser une élévation de privilèges.

Contournement provisoire

Se réferer au bulletin de l'éditeur (section Documentation).

Solution

Se réferer au bulletin de l'éditeur (section Documentation).

Documentation