Security Lab

Повышение привилегий в Sun Solaris

Дата публикации:21.10.2004
Дата изменения:16.10.2006
Всего просмотров:1392
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Sun Solaris 8, Sun Solaris 9

Описание:
Обнаружена уязвимость в Sun Solaris. Локальный атакующий может повысить свои привилегии на уязвимой системе.

Уязвимость существует при использовании связки LDAP и RBAC. Локальный атакующий может использовать эту уязвимость для выполнения некоторых команд с правами суперпользователя.

URL производителя: www.sun.com/

Решение: Установите исправления

-- SPARC Platform --

Solaris 8:
http://sunsolve.sun.com/search/document.do?assetkey=1-21-108993-38-1

Solaris 9:
http://sunsolve.sun.com/search/document.do?assetkey=1-21-112960-17-1

-- x86 Platform --

Solaris 8:
http://sunsolve.sun.com/search/document.do?assetkey=1-21-108994-38-1

Solaris 9:
http://sunsolve.sun.com/search/document.do?assetkey=1-21-114328-04-1

Ссылки: Sun Solaris ldap(1) with RBAC May Let Local Users Gain Root Privileges