Security Lab

Поднятие привилегий в Sun Solaris

Дата публикации:27.01.2004
Всего просмотров:1252
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Sun Solaris 7,8,9

Описание: Уязвимость обнаружена в Sun Solaris. Локальный пользователь может получить root привилегии на системе.

Sun сообщил о неопределенной ошибке в modload(). Локальный пользователь может загрузить произвольные модули ядра, чтобы потенциально получить root доступ к системе.

Дополнительные подробности не раскрываются.

URL производителя:http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57479

Решение:Установите соответствующее исправление:

PARC Platform

* Solaris 7 with patch 106541-29 or later
* Solaris 8 with patch 108528-27 or later
* Solaris 9 with patch 112233-11 or later

x86 Platform

* Solaris 7 with patch 106542-29 or later
* Solaris 8 with patch 108529-27 or later
* Solaris 9 with patch 112234-11 or later
Ссылки: Security Vulnerability With Loading Arbitrary Kernel Modules in Solaris