Összefoglaló
Egy sérülékenységet jelentettek a Sun Solaris rendszerben, amelyet a rosszindulatú, helyi felhasználók kihasználhatnak jogosultsági szintük kiterjesztéséhez.
Leírás
Egy sérülékenységet jelentettek a Sun Solaris rendszerben, amelyet a rosszindulatú, helyi felhasználók kihasználhatnak jogosultsági szintük kiterjesztéséhez.
A sérülékenységet az auditconfig-ban lévő hiba okozza, amely tetszőleges parancs emelt szintű jogosultsággal történő futtatását eredményezheti, amennyiben a felhasználóhoz RBAC futtatási profilt társítottak egy Solaris Auditingot engedélyező rendszeren.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: sunsolve.sun.com
SECUNIA 35580