SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Sun Solaris 10 libdevinfo : Contournement de la Sécurité
14/01/2008 14H10 Référence Secunia : SA28493 Date de publication : 2008-01-14
Risque : Non Critique. Niveau 2 sur 5. Impact : Contournement de la Sécurité, Exposition de données sensibles, Elévation de privilèges Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Sun Solaris 10
Description :
Sun a reconnu une vulnérabilité dans Solaris, qui pourrait être exploitée par des utilisateurs locaux malveillants pour passer outre certaines restrictions de sécurité.
La vulnérabilité est causée du fait d'une erreur non-spécifiée dans la librairie libdevinfo et pourrait être exploitée par des utilisateurs locaux malveillants à obtenir l'accès à des fichiers restreints.
La vulnérabilité est rapportée dans Solaris 10 pour les deux plate-formes SPARC et x86.
Solutions :
Appliquer les correctifs.
-- Plateforme SPARC --
Solaris 10:
Appliquer le correctif 125251-02 ou supérieure.
-- Plateforme x86 --
Solaris 10:
Appliquer le correctif 125252-02 ou supérieure.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.