Sun Solaris, povýšení práv
26.04.2006Společnost Sun Microsystems oznámila zranitelnost ve svém operačním systému Sun Solaris verze 10. Problém nastane pokud je privilegovaná aplikace linkovaná s knihovnou „libpkcs11” a používá funkci „getpwnam()” pro získání hesla. V takovém případě může lokální uživatel spustit libovolný kód, který bude spuštěn s právy aplikace, ktera používá funkci getpwnam(). Jediným oficiálním rešením je instalace záplaty, odkaz na ni a více podrobností naleznete zde.
Zpět