Risque

Elévation de privilèges.

Systèmes affectés

Pour les plates-formes SPARC :

  • Sun Solaris 2.6 sans le patch 106468-06 ;
  • Sun Solaris 7 sans le patch 106952-04 ;
  • Sun Solaris 8 sans le patch 111570-03 ;
  • Sun Solaris 9 sans le patch 113322-02.

Pour les plates-formes x86 :

  • Sun Solaris 2.6 sans le patch 106469-06 ;
  • Sun Solaris 7 sans le patch 106953-04 ;
  • Sun Solaris 8 sans le patch 111571-03 ;
  • Sun Solaris 9 sans le patch 115880-01.

Description

De multiples vulnérabilités ont été découvertes dans l'application uucp sous Solaris.

Elles permettent à un utilisateur local mal intentionné d'obtenir les droits de l'administrateur root.

Contournement provisoire

Enlever le drapeau set-user-ID du binaire uucp avec la commande suivante :
# chmod u-s /usr/bin/uucp

Solution

Appliquer le correctif proposé par Sun, suivant la version de Solaris (cf. section Documentation).

Documentation

Alerte de Sun #57508 :

http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert/57508