ASA-2019-00575 – Oracle Solaris: Escalação de privilégio via xscreensaver

Existe uma vulnerabilidade de erro de design no xscreensaver, conforme distribuído com o Solaris 11.x. Essa vulnerabilidade permite que atacantes locais criem (ou anexem à) arquivos arbitrários no sistema, utilizando a opção de linha de comando -log introduzida na versão 5.06. Esta falha pode ser usada para causar uma condição de negação de serviço ou para escalar os privilégios para root.