Fecha artículo: 2004-10-21 18:16:19 - url artículo: http://seguridad.internautas.org/html/385.html
Escalada de privilegios en Sun Solaris
Sun proporcionó actualizaciones de seguridad que corrigen una vulnerabilidad que afecta a determinados sistemas Solaris cuando se utiliza Lightweight Directory Access Protocol (LDAP), junto a Role Based Access Control (RBAC).
Debido al mencionado problema de seguridad, un usuario local podría ejecutar comandos con máximos privilegios en los sistemas vulnerables, que son los que se mencionan a continuación.
- En plataformas SPARC: Solaris 8, sin el parche 108993-38, y Solaris 9, sin el parche 112960-17.
- En plataformas x86: Solaris 8, sin el parche 108994-38, y Solaris 9, sin el parche 114328-04.
Las actualizaciones proporcionadas por Sun, así como información adicional sobre la vulnerabilidad detectada, se encuentran disponibles en el sitio de Sun.
Actualizaciones proporcionadas por Sun;
http://sunsolve.sun.com/search/document.do?assetkey=1-26-57657-1
Fuente; DataFull