Sun Solaris Kernel Covert Channel Contournement de la Sécurité
31/08/2008 23H20 Référence Secunia : SA31667 Date de publication : 2008-08-29
Risque : Non Critique. Niveau 1 sur 5. Impact : Contournement de la Sécurité Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Sun Solaris 10
Sun Solaris 8
Sun Solaris 9
Description :
Une vulnérabilité a été rapportée dans Sun Solaris, qui pourrait être exploitée par des utilisateurs locaux malveillants pour passer outre certaines restrictions de sécurité.
La vulnérabilité est causée du fait d'une erreur dans l'appel système Solaris kernel related às. Cela pourrait être exploité pour établir a covert communication channel entre deux unprivileged processus, ceci bypassing par ex. the multi-level security policy dans Solaris Trusted Extensions ou le isolation policy of zones(5) ou chroot(2).
La vulnérabilité est rapportée dans Solaris 8, 9, 10 pour les deux plate-formes SPARC et x86.
Solutions :
Appliquer les correctifs.
-- Plateforme SPARC --
Solaris 8:
Appliquer le correctif 117350-56 ou supérieure.
Solaris 9:
Appliquer le correctif 122300-30 ou supérieure.
Solaris 10:
Appliquer le correctif 137111-05 ou supérieure.
OpenSolaris:
Corrigé dans build snv_90 ou supérieure.
-- Plateforme x86 --
Solaris 8:
Appliquer le correctif 117351-56 ou supérieure.
Solaris 9:
Appliquer le correctif 122301-30 ou supérieure.
Solaris 10:
Appliquer le correctif 137112-05 ou supérieure.
OpenSolaris:
Corrigé dans build snv_90 ou supérieure.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.