Sun Solaris HSFS file system, Denial of Service a lokální eskalace práv
01.03.2006Společnost Sun Microsystems oznámila chybu v driveru pro hsfs file system. Zranitelné jsou verze Solarisu 8, 9, 10 na platformách SPARC i x86. Podle oznámení výrobce může lokální útočník způsobit kernel panic a tím útok typu Denial of Service a spustit na cílovém stroji libovolný kód se zvýšenými systémovými právy. Oprava je již k dispozici, stejně jako workaround, který doporučuje úpravu souborů „/etc/vold.conf” a „/etc/rmmount.conf”.
Zpět