Risque

Divulgation d'informations sensibles.

Systèmes affectés

  • Sun Solaris 2.6 - Plates-formes SPARC et x86 ;
  • Sun Solaris 7 - Plates-formes SPARC et x86 ;
  • Sun Solaris 8 - Plates-formes SPARC et x86 ;
  • Sun Solaris 9 - Plates-formes SPARC uniquement.

Résumé

Une vulnérabilité dans Sun Solaris permet à un utilisateur local mal intentionné d'avoir accès à des informations sensibles.

Description

Une vulnérabilité dans l'appel système sysinfo() sous Sun Solaris permet à un utilisateur local mal intentionné de lire potentiellement n'importe quelle partie de la mémoire du noyau, pouvant contenir des informations sensibles.

Solution

Appliquer le correctif de sécurité selon la version de Solaris et la plate-forme impactée (cf. section Systèmes affectés et section Documentation).

Documentation