SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Sun SRS Net Connect Software : Vulnérabilité de Format de Chaînes
05/11/2007 10H55 Référence Secunia : SA27512 Date de publication : 2007-11-05
Risque : Non Critique. Niveau 2 sur 5. Impact : Elévation de privilèges Lieu : Système local
Solutions :
Correctif de l'éditeur
Produit :
Sun SRS NetConnect Software 3.x
Description :
Une vulnérabilité a été rapportée dans SRS Net Connect Software, qui pourrait être exploitée par des utilisateurs locaux malveillants pour obtenir des privilèges plus élevés.
La vulnérabilité est causée du fait d'une erreur de format de chaînes et pourrait être exploitée pour exécuter du code arbitraire avec les privilèges ROOT.
La vulnérabilité est rapportée en version 3.2.3 sans patch 125713-02 et version 3.2.4 sans patch 123870-03.
Solutions :
Appliquer les correctifs.
SRS Net Connect Software version 3.2.3 (pour Solaris 8, 9 et 10):
Appliquer le correctif 125713-02 ou alter.
SRS Net Connect Software version 3.2.4 (pour Solaris 8, 9 et 10):
Appliquer le correctif 123870-03 ou supérieure.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.