| |
|
Lokaler Root-Exploit in Solaris |
|
|
Veröffentlicht durch XTaran am Dienstag 09. Dezember, 10:57
Aus der nicht-nur-Open-Source-Unices-haben-Lücken Abteilung
|
|
|
|
|
In der CDE-Installation sämtlicher Solaris-Versionen (Solarisse? :-) seit Version 2.6 gibt es einen lokalen Root-Exploit durch das setuid-Programm /usr/dt/bin/dtprintinfo, welches zum Anzeigen lokaler Druckaufträge dient. Ein Patch ist in der Mache, bis dahin empfiehlt Sun, dem Programm per chmod das setuid-Bit zu entziehen. (Quelle: HeiSec)
|
|
|
|
< Direktübertragung der Bundesratswahlen im Internet | Druckausgabe | Suns Java-Desktop bald bei Wal-Mart? > | |
|