Összefoglaló
Egy sérülékenységet jelentettek a Sun Solaris rendszerben, amelyet kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultságot szerezhetnek.
Leírás
Egy sérülékenységet jelentettek a Sun Solaris rendszerben, amelyet kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultságot szerezhetnek.
A sérülékenységet az okozza, hogy a Trusted Extensions telepítésekor nem kerültek fel bizonyos könyvtárak. Ezt kihasználva tetszőleges kód futtatható emelt szintű jogosultsággal.
A sérülékenységet Solaris 10 rendszeren jelentették SPARC és x86 platformokon, Solaris Trusted Extensions futtatásakor.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Hijacking (Visszaélés)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: sunsolve.sun.com
SECUNIA 38129
CVE-2010-0310 - NVD CVE-2010-0310