Security Lab

Перезапись файлов в kcms_configure s Sun Solaris

Дата публикации:24.02.2005
Всего просмотров:1266
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Solaris 7, 8, and 9

Описание:
Уязвимость позволяет локальному пользователю изменить произвольные файлы на системе.

Уязвимость существует в команде kcms_configure(1), которая является частью Kodak Color Management System. Локальный пользователь может перезаписать любой файл на системе.

URL производителя: http://www.sun.com

Решение: Установите исправления

SPARC Platform

* Solaris 7 patch 107337-04 or later
* Solaris 8 patch 111400-03 or later
* Solaris 9 patch 114636-03 or later

x86 Platform

* Solaris 7 patch 107339-04 or later
* Solaris 8 patch 111401-03 or later
* Solaris 9 patch 114637-03 or later

Ссылки: Kodak Color Management System Error in kcms_configure Lets Local Users Modify Arbitrary Files