{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>Solaris versions 2.6 \u00e0 9.</p>","content":"## Description\n\nSun a publi\u00e9 deux bulletins de s\u00e9curit\u00e9 concernant des vuln\u00e9rabilit\u00e9s de\ntype d\u00e9bordement de m\u00e9moire permettant \u00e0 un utilisateur mal intentionn\u00e9\nd'obtenir les privil\u00e8ges du super utilisateur root.\n\n  \nCes vuln\u00e9rabilit\u00e9s sont pr\u00e9sentes dans les composants suivants :\n\n-   la commande /usr/lib/utmp_update ;\n-   les fonctions dbm_open et dbminit pr\u00e9sentes dans la biblioth\u00e8que\n    libc et utilis\u00e9es par l'ex\u00e9cutable Xsun.\n\nL'exploitation de ces vuln\u00e9rabilit\u00e9s n'est possible que pour un\nutilisateur local.\n\n## Solution\n\nSe r\u00e9f\u00e9rer aux bulletins de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[],"links":[],"reference":"CERTA-2003-AVI-099","revisions":[{"description":"version initiale.","revision_date":"2003-06-23T00:00:00.000000"}],"risks":[{"description":"\u00c9l\u00e9vation de privil\u00e8ges"}],"summary":null,"title":"Multiples vuln\u00e9rabilit\u00e9s sous Solaris","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 #55260 de Sun","url":"http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F55260"},{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 #55420 de Sun","url":"http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F55420"}]}
