> man operating_systems
Уязвимость в Sun Solaris
Secunia опубликовала сообщение об обнаруженной уязвимости в Sun Solaris CDE Mailer, которая может привести к повышению локальных привилегий.


Уязвимость обнаружена в CDE 1.4 и 1.5 в Sun Solaris 8 и Sun Solaris 9, степень опасности — «некритичная» (Less critical). Уязвимость, обнаруженная iDEFENSE, возникает из-за ошибки форматирования строки в CDE Mailer (dtmail). Успешное использование уязвимости приводит к запуску произвольного кода с правами mail group, позволяющим пользователю читать, писать и удалять письма других пользователей. Выпущен патч, закрывающий уязвимость.
Secunia Advisory
Sun Microsystems Advisory
Патчи:
CDE 1.4 for Solaris 8 — SPARC Platform
CDE 1.5 for Solaris 9 — SPARC Platform
CDE 1.4 for Solaris 8 — x86 Platform
CDE 1.5 for Solaris 9 — x86 Platform

По материалам nixp.ru


Wanderer  в  Среда, 25 Август 2004, 23:32  |   Комментарии: 19  |  для печати

Наши новости доступны в формате RSS.

© OSRC.info, 2004-2010.
Авторские права на любые материалы, авторы которых явно указаны, принадлежат их авторам. По вопросам публикации таких материалов обращайтесь к авторам.
Авторские права на любые другие материалы принадлежат OSRC.info.
Сайт является помещением библиотеки. Копирование, сохранение на жестком диске или иной способ сохранения произведений осуществляются пользователями на свой риск.
При использовании материалов сайта ссылка на OSRC.info обязательна.