Risque

  • Élévation de privilèges ;
  • contournement de la politique de sécurité.

Systèmes affectés

  • Sun Solaris 10 ;
  • Sun Solaris 9 ;
  • Sun solaris 8.

Résumé

Une vulnérabilité dans Sun Solaris permet à une personne malintentionnée de contourner la politique de sécurité et d'élever ses privilèges sur le système.

Description

Une vulnérabilité dans la commande dircmp de Sun Solaris permet à un utilisateur non privilégié d'écraser ou de créer des fichiers sur le système via les privilèges de l'utilisateur dircmp.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation