SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Sun Solaris JDS XscreenSaver : Contournement de l'Authentification
13/03/2008 16H50 Référence Secunia : SA29368 Date de publication : 2008-03-13
Risque : Non Critique. Niveau 1 sur 5. Impact : Contournement de la Sécurité Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Sun Solaris 10
Sun Java Desktop System (JDS) Release 2
Description :
Une vulnérabilité a été rapportée dans Sun Solaris, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
La vulnérabilité est causée du fait d'une erreur non-spécifiée dans XscreenSaver dans le Solaris 10 Java Desktop System (JDS) quand the GNOME On-Screen Keyboard (GOK) est used. Cela pourrait être exploité pour passer outre l'authentification au processus XscreenSaver.
La vulnérabilité est rapportée dans Solaris 10 pour les plateformes SPARC et x86.
Solutions :
-- Plateforme SPARC --
Solaris 10:
Appliquer le correctif 120094-16 ou supérieure.
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120094-16-1
-- Plateforme x86 --
Solaris 10:
Appliquer le correctif 120095-16 ou supérieure.
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120095-16-1
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient de un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.