|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
SAP sapdba Command Insecure Environment Variable Handling
19/05/2006 11H12
Référence Secunia : SA20180
Risque : Relativement faible. Niveau 2 sur 5. 
Impact : Elévation de privilèges
Lieu : Système local
Solutions :
Correctif de l'éditeur
Produit :
SAP R/3
Description :
Leandro Meiners a rapporté une vulnérabilité dans SAP, qui pourrait être exploitée par des utilisateurs locaux malveillants pour obtenir des privilèges plus élevés.
La vulnérabilité est causée du fait d'une erreur non-spécifiée dans le "sapdba dans l'interprétation de certaines variables d'environnement. Cela pourrait être exploité par les utilisateurs locaux pour exécuter des commandes arbitraires avec les privilèges de "informix" user.
La vulnérabilité a été rapportée dans les versions suivantes sur la HP-UX, Solaris, AIX, TRUE64, et Linux platforms:
* sapdba command pour Informix version inférieure à 700.
* sapdba command pour Informix version 700 jusqu'à patch number 100.
Solutions :
L'éditeur a rapporté réalisé un correctif pour la vulnérabilité. Voir SAP note 944585 pour des détails.
Vulnérabilité découverte par :
Leandro Meiners, Cybsec S.A.
Référence :
http://www.cybsec.com/vuln/CYBSEC_Security_Pre-Advisory_Local_Privilege_Escalation_in_SAP_sapdba_Command.pdf
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|