Risque

  • Atteinte à l'intégrité des données ;
  • élévation de privilèges.

Systèmes affectés

  • Sun Solaris 8 ;
  • Sun Solaris 9 ;
  • Sun Solaris 10.

Résumé

Une vulnérabilité dans Sun Solaris permettrait à un utilisateur local de porter atteinte à l'intégrité des données et potentiellement d'élever ses privilèges.

Description

Une erreur de type situation de compétition (race condition) dans la commande rm du système d'exploitation Sun Solaris permet à un utilisateur local au système de porter atteinte à l'intégrité des données du système ou d'élever ses privilèges. Cette vulnérabilité est présente dans la mise en œuvre de la suppression récursive de la commande rm.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation