Sårbarhed i Solaris giver øgede rettigheder

Artiklen blev oprindeligt publiceret den 3/1/2003

Angribere kan udnytte et sikkerhedshul i Solaris-styresystemet til at få øgede rettigheder på systemet.

Sårbarheden findes i RPC (Remote Procedure Call). Hvis en angriber sender en bestemt forespørgsel til RPC-tjenesten på en Solaris-server, kan han opnå højere privilegier. Det kan muligvis lade sig gøre at få administratorrettigheder.

Sun har selv offentliggjort sårbarheden samtidig med en rettelse til den. Den kan hentes i versioner til Solaris på Sparc- og Intel-processorer.

Links