CERTA : Vulnérabilité de Sun Solaris
décembre 2007 par CERT-FR
1 Risque
Contournement de la politique de sécurité.
2 Systèmes affectés
Sun Solaris 10.
3 Résumé
Une vulnérabilité dans Sun Solaris permet à un utilisateur distant de
contourner la politique de sécurité du système.
4 Description
Une erreur de nature non-précisée par l’éditeur existe dans la mise en oeuvre
des partages NFS (Network Files System) sur les systèmes d’exploitation Sun
Solaris. Celle-ci permet à un utilisateur distant non-administrateur, sous
certaines conditions, d’avoir accès à des partages NFS avec les droits du
super-utilisateur.
5 Solution
Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs
(cf. section Documentation).
6 Documentation
* Bulletin de sécurité Sun Solaris #103162 du 13 décembre 2007 :
http://sunsolve.sun.com/search/document.do?assetkey=1-26-103162-1