Risque

Atteinte à l'intégrité des données.

Systèmes affectés

Les versions suivantes de Solaris (plates-formes SPARC et x86) sont vulnérables :

  • Solaris 7;
  • Solaris 8;
  • Solaris 9.

Description

La commande kcms_configure est incluse dans le paquetage KCMS (Kodak Color Management System).

Selon Sun, une vulnérabilité présente dans la commande kcms_configure peut être exploitée par un utilisateur local mal intentionné afin de modifier des fichiers arbitraires sur le système.

Contournement provisoire

Supprimer le drapeau suid sur le fichier /usr/openwin/bin/kcms_configure.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs.

Documentation