Categories: SeguridadVirus

Elevación de privilegios local a través de ld.so en Sun Solaris

– Existe un desbordamiento de memoria intermedia en la función de formateo doprf de ld.so.

– Existe un problema de directorio transversal en ld.so que puede permitir la ejecución local de código como root a través de la definición de una variable de entorno LANG especialmente manipulada.

Según versión y plataforma, las actualizaciones están disponibles desde:

– Plataforma SPARC:

Solaris 8 descargar 109147-42 o posterior desde: http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109147-42-1

Solaris 9 descargar 112963-27 o posterior desde: http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-112963-27-1

– Plataforma x86:

Solaris 8 descargar 109148-41 o posterior desde: http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109148-41-1

Solaris 9 descargar 113986-22 o posterior desde: http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-113986-22-1

También se ha publicado un Interim Security Relief (ISRs) para Solaris 10 disponible desde: http://sunsolve.sun.com/tpatches

– Plataforma SPARC: Para Solaris 10, IDR124828-01

– Plataforma x86: Para Solaris 10, IDR124829-01

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Se aproxima el lanzamiento de RISE with SAP en IBM Power Virtual Server

Su disponibilidad está prevista para el segundo trimestre de 2025, según han anunciado SAP e…

1 hora ago

Gerald Beuchelt, nuevo CISO de Acronis

Llega al cargo con la misión de reforzar el estado de seguridad y abordar el…

2 horas ago

¿Cómo protegerse de las estafas por internet en plenas rebajas?

ESET advierte sobre los peligros de lo correos de 'phishing', los sitios falsificados y las…

3 horas ago

Así son los nuevos OnePlus 13 y OnePlus 13R

Ambos dispositivos incorporan sistema de triple cámara, software OxygenOS 15 y capacidades de inteligencia artificial.

4 horas ago

Samsung comparte sus previsiones financieras

Para el cuarto trimestre de 2024 espera estar cerca de los 50.000 millones de euros…

6 horas ago

Synology anuncia la disponibilidad general de ActiveProtect

Los nuevos dispositivos para protección de datos de Synology unifican la copia de seguridad, la…

6 horas ago