Escalada de privilegios en Sun Solaris
21 de Octubre de 2004
Sun proporcionó actualizaciones de seguridad que corrigen una vulnerabilidad que afecta a determinados sistemas Solaris cuando se utiliza Lightweight Directory Access Protocol (LDAP), junto a Role Based Access Control (RBAC).
Debido al mencionado problema de seguridad, un usuario local podría ejecutar comandos con máximos privilegios en los sistemas vulnerables, que son los que se mencionan a continuación.- En plataformas SPARC: Solaris 8, sin el parche 108993-38, y Solaris 9, sin el parche 112960-17.
- En plataformas x86: Solaris 8, sin el parche 108994-38, y Solaris 9, sin el parche 114328-04.
Las actualizaciones proporcionadas por Sun, así como información adicional sobre la vulnerabilidad detectada, se encuentran disponibles en el sitio de Sun.
Actualizaciones proporcionadas por Sun;
http://sunsolve.sun.com/search/document.do?assetkey=1-26-57657-1
Fuente; DataFull