|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
UnixWare/Open Unix Inadequate Access Control on '/dev/X'
21/01/2007 02H50
Référence Secunia : SA8227
Date de publication : 2003-03-06
Dernière mise à jour : 2003-03-13
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Elévation de privilèges, DoS
Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Open UNIX 8.x.x
UnixWare 7.x.x
Description :
Une vulnérabilité dans UnixWare et Open UNIX pourrait permettre aux utilisateurs locaux pour causer un Déni de Service (DoS) ou hijack data.
La vulnérabilité est causé par inadequate permissions on le répertoire "/dev/X", qui est world readable et writeable. These permissions sont set, quand le serveur X démarre up.
Two d'autres vulnérabilités (insecure popen et buffer overflows) ont été fermé dans le mises à jour pour Open UNIX 8.
Solutions :
Mettre à jour binaries:
ftp.sco.com/pub/updates/UnixWare/CSSA-2003-SCO.4.2/
Historique :
2003-03-12: Les paquetages mis à jour fix an install error on Open Unix 8 et UnixWare 7.1.3.
2003-03-13: Les paquetages mis à jour pour Open UNIX pour corriger older vulnérabilités already fixée dans UnixWare.
Référence :
ftp.sco.com/pub/updates/UnixWare/CSSA-2003-SCO.4.2/CSSA-2003-SCO.4.2.txt
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|