SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Sun Solaris RBAC Rules : Vulnérabilité d'Elévation de Privilèges
17/08/2007 16H26 Référence Secunia : SA26494 Date de publication : 2007-08-17
Risque : Non Critique. Niveau 2 sur 5. Impact : Elévation de privilèges Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Sun Solaris 8
Description :
Sun a reconnu une vulnérabilité dans Sun Solaris, qui pourrait être exploitée par des utilisateurs malicieux pour obtenir des privilèges plus élevés.
La vulnérabilité est causée du fait d'une erreur non-spécifiée dans le Role Based Access Control (RBAC) system, qui pourrait être exploitée pour obtenir les privilèges ROOT.
L'exploitation de ce problème est possible seulement si l'attaquant connait le mot de passe pour certain affectée roles.
La vulnérabilité est rapportée dans Sun Solaris 8 pour les deux the SPARC et x86 architectures. Sun Solaris 9 et 10 ne sont pas impactées.
Solutions :
Appliquer les correctifs.
-- SPARC --
Appliquer le correctif 127033-01.
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-127033-01-1
-- x86 --
Appliquer le correctif 127034-01.
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-127034-01-1
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.