Risque

Contournement de la politique de sécurité.

Systèmes affectés

  • Sun VDI Software 3.0 pour Solaris 10, sur plateforme SPARC, sans le correctif 141481-03, et utilisant VirtualBox 2.0.8 ou 2.0.10 ;
  • Sun VDI Software 3.0 pour Solaris 10, sur plateforme x86, sans le correctif 141482-03, et utilisant VirtualBox 2.0.8 ou 2.0.10.

Résumé

Une vulnérabilité concernant le logiciel VDI Software 3.0 de Sun et permettant le contournement de la politique de sécurité a été corrigée.

Description

Une vulnérabilité concernant le processus d'authentification du logiciel Sun VDI 3.0 a été corrigée. Elle permet à une personne malintentionnée, aux droits limités, d'accéder au service web de VirtualBox.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation