Érintett rendszerek
Lightweight Availability Collection ToolSun Microsystems
Érintett verziók
Sun Microsystems Lightweight Availability Collection Tool 3.x
Összefoglaló
Egy sérülékenységet jelentettek a Sun Lightweight Availability Collection Toolban, amelyet a rosszindulatú, helyi felhasználók kihasználhatnak bizonyos műveletek, emelt szintű jogosultsággal történő végrehajtásához.
Leírás
Egy sérülékenységet jelentettek a Sun Lightweight Availability Collection Toolban, amelyet a rosszindulatú, helyi felhasználók kihasználhatnak bizonyos műveletek, emelt szintű jogosultsággal történő végrehajtásához.
A sérülékenységet egy versenyhelyzet okozza, amely tetszőleges fájl felülírását eredményezheti a rendszeren.
A sérülékenységet a 3.0. verzióban jelentették, de más verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Race condition (Versenyhelyzet)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: sunsolve.sun.com
SECUNIA 35707
CVE-2009-2314 - NVD CVE-2009-2314