SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Sun Solaris 10 DTrace Dynamic Tracing Framework : Divulgation d'Informations
22/02/2008 11H52 Référence Secunia : SA29037 Date de publication : 2008-02-22
Risque : Non Critique. Niveau 2 sur 5. Impact : Exposition de données sensibles Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Sun Solaris 10
Description :
Une vulnérabilité a été rapportée dans Solaris 10, qui pourrait être exploitée par des utilisateurs locaux malveillants pour divulguer des informations sensibles potentielles.
La vulnérabilité est causée du fait d'une erreur non-spécifiée dans le DTrace dynamic tracing framework et pourrait être exploitée à réaliser kernel-level tracing et divulguer potentiellement des informations sensibles.
L'exploitation de ce problème requière "PRIV_DTRACE_USER" ou "PRIV_DTRACE_PROC" privileges.
La vulnérabilité est rapportée dans Sun Solaris 10 pour les deux plate-formes SPARC et x86.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.