Risque

Elévation de privilèges.

Systèmes affectés

  • Pour les plates-formes Sparc :
    • Solaris 8 avec les correctifs 109147-31 à 109147-36 ;
    • Solaris 9 avec les correctifs 112963-16 à 112963-19 ;
    • Solaris 10.
    • Pour les plates-formes x86 :
    • Solaris 8 avec les correctifs 109148-31 à 109148-36 ;
    • Solaris 9 avec les correctifs 113986-12 à 113986-15 ;
    • Solaris 10.

Description

Une vulnérabilité présente dans la chargeur ld.so lors du traitement de la variable d'environnement LD_AUDIT peut être utilisée par un utilisateur local afin de d'obtenir les privilèges du super-utilisateur root.

Solution

Se référer au bulletin de sécurité de l'éditeur (cf. section Documentation) pour l'obtention des correctifs.

Documentation

Bulletin de sécurité de Sun #101794 du 28 juin 2005 :

http://sunsolve.sun.com/search/document.do?assetkey=1-26-101794-1