Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Solaris 10 (SPARC) sans le patch 126363-08 ;
  • Solaris 10 (x86) sans le patch 126364-08 ;
  • OpenSolaris (SPARC et x86) entre snv_37 et snv_125.

Résumé

Une vulnérabilité affectant Sun Trusted Extensions permet l'exécution de code arbitraire à distance.

Description

Une faille dans le fichier de configuration de Sun Trusted Extensions permet à un utilisateur distant non privilégié d'exécuter du code arbitraire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation