SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Sun Solaris Named Pipes Accès à des Données Non-Autorisées
03/10/2007 10H13 Référence Secunia : SA27024 Date de publication : 2007-10-03
Risque : Non Critique. Niveau 2 sur 5. Impact : Exposition de données sensibles Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Sun Solaris 10
Sun Solaris 8
Sun Solaris 9
Description :
Sun a reconnu une vulnérabilité dans Sun Solaris, qui pourrait être exploitée par des utilisateurs locaux malveillants pour divulguer des informations sensibles potentielles.
La vulnérabilité est causée du fait d'une erreur non-spécifiée dans le Solaris Named Pipes, qui pourrait être exploitée pour lire la mémoire du kernel ou d'autres processus.
La vulnérabilité est rapportée dans Sun Solaris 8, 9, et 10 pour les deux x86 et SPARC platforms.
Solutions :
Appliquer les correctifs.
-- Plateforme SPARC --
Solaris 8:
Appliquer le correctif 109454-06 ou supérieure
Solaris 9:
Appliquer le correctif 117471-04 ou supérieure
Solaris 10:
Appliquer le correctif 127737-01 ou supérieure
-- Plateforme x86 --
Solaris 8:
Appliquer le correctif 109455-06 ou supérieure
Solaris 9:
Appliquer le correctif 117472-04 ou supérieure
Solaris 10:
Appliquer le correctif 127738-01 ou supérieure
Vulnérabilité découverte par :
L'éditeur crédite un chercheur anonyme working together avec VeriSign iDefense VCP.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.