Vendor Status Note JVNCIAC-Q-289
|
Solaris の RBAC プロファイルに複数の脆弱性
|
概要
|
Solaris の RBAC (Role-Based Access Control) にはプロファイルにかかわる複数の脆弱性があります。
|
想定される影響
|
特定の条件において、ローカルユーザにより root の権限にて任意のコードを実行される可能性があります。
|
ベンダ情報
|
ベンダ | リンク | 更新日 |
サン・マイクロシステムズ | Sun Alert ID: 102514 Security Vulnerability May Allow Users With the "File System Management" RBAC Profile to Gain Elevated Privileges | |
|
参考情報
|
- ISS X-Force Database: solaris-rbac-privilege-escalation(28551)
Sun Solaris default RBAC configuration privilege escalation
|
|
Copyright(C) 2002-2009 Keio Univ. All rights reserved.
|