SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Sun Solaris rpc.ypupdated : Exécution de Commandes Arbitraires
21/03/2008 10H33 Référence Secunia : SA29454 Date de publication : 2008-03-21
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Accès au système Lieu : Depuis le réseau local
Solutions :
Non corrigée
OS :
Sun Solaris 10
Description :
kcope a découvert une vulnérabilité dans Solaris, qui pourrait être exploitée par des personnes malintentionnées afin de compromettre un système vulnérable.
La vulnérabilité est causée du fait du traitement impropre de noms de cartes envoyées via une commande de mise à jour à rpc.ypmise à jour. Cela pourrait être exploité pour exécuter des commandes arbitraires sur un hôte vulnérable via des noms de cartes contenant des caractères d'échappement shell.
L'exploitation de ce problème est possible seulement si rpc.ypmise à jour est démarré avec le "-i" ligne de commande switch (non utilisé par défaut).
La vulnérabilité est confirmée dans Solaris 10. Les autres versions pourraient également être affectées.
Solutions :
Restreindre l'accès à des utilisateurs de confiance seulement.
Vulnérabilité découverte par :
kcope
Référence :
http://milw0rm.com/exploits/5282
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.