Risque

  • Contournement de la politique de sécurité ;
  • atteinte à la confidentialité des données.

Systèmes affectés

  • Solaris 10 pour plateformes SPARC avec le correctif 137137-09 et sans le correctif 141444-09 ;
  • Solaris 10 pour plateformes x86 avec le correctif 137138-09 et sans le correctif 141445-09 ;
  • OpenSolaris pour plateformes SPARC et x86, versions snv_100 à snv_117.

Résumé

Une vulnérabilité affectant le système de fichiers ZFS intégré aux systèmes d'exploitation Sun Solaris et Sun OpenSolaris a été corrigée. Elle permet de contourner la politique de sécurité du système et d'atteindre à la confidentialité des données.

Description

Une vulnérabilité affectant le système de fichiers ZFS intégré aux systèmes d'exploitation Sun Solaris et Sun OpenSolaris a été corrigée. Elle permet à une personne malintentionnée, possédant un compte utilisateur aux droits restreints, de s'approprier des fichiers appartenant à un autre utlisateur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation