S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 04 septembre
2000
No CERTA-2000-AVI-043 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilité dans
mgetty sous Unix
Tableau 1: gestion du document
| Référence |
CERTA-2000-AVI-043 |
| Titre |
Vulnérabilité dans
mgetty sous Unix |
| Date de la première
version |
04 septembre 2000 |
| Date de la dernière
version |
- |
| Source(s) |
Exploit vérifié
par le CERTA |
| |
Avis du CERT IST |
| Pièce(s) jointe(s) |
Aucune |
| |
|
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Ecrasement de fichiers, modification de la configuration
TurboLinux, Linux RedHat, Mandrake et Connectiva, OpenBSD
(Caldera) et FreeBSD, AIX, SunOS et Solaris, et tout autre
système unix ou linux utilisant mgetty 1.1.21, 1.1.20 ou
1.1.19 développé par Goert Doering
installé par défaut ou installé et
activé par l'administrateur.
Un utilitaire de gestion de Fax est installé par
défaut sur la plupart des versions de Linux ou Unix.
Celle-ci possède une vulnérabilité
permettant à un utilisateur local d'écraser des
fichiers auxquels il n'a normalement pas accès en
écriture.
faxrunqd est l'outil d'envoie de fax de
l'utilitaire mgetty. Celui-ci est
installé par défaut sur la plupart des Linux ou
Unix. Un utilisateur mal intentionné peut
détruire des fichiers pour lesquels il n'a pas les
droits en écriture à l'aide de faxrunqd
en utilisant un lien.
Cette vulnérabilité pourait être
utilisée, par exemple, pour détruire des fichiers
importants, risquant ainsi de compromettre le bon
fonctionnement du système ou des documents de
travail.
Désactiver faxrunqd, et
éventuellement le supprimer s'il n'est pas
utilisé sur la machine concernée.
Appliquer les correctifs en fonction du système
concerné :
-
Pour Caldera, selon les types et les versions :
-
Pour FreeBSD :
http://www.FreeBSD.org/cgi/cvsweb.cgi/ports/comms/mgetty%2bsendfax/Makefile
-
Pour Connectiva, selon les versions et le type de machine :
-
Mandrake selon les versions :
Sur les sites FTP mirroirs de la liste :
http://www.linux-mandrake.com/en/ftp.php3
,dans les répertoires dont le chemin varie selon la
version :
- 6.0/RPMS/mgetty-1.1.22-2mdk.i586.rpm
- 6.0/RPMS/mgetty-contrib-1.1.22-2mdk.i586.rpm
- 6.0/RPMS/mgetty-sendfax-1.1.22-2mdk.i586.rpm
- 6.0/RPMS/mgetty-viewfax-1.1.22-2mdk.i586.rpm
- 6.0/RPMS/mgetty-voice-1.1.22-2mdk.i586.rpm
- 6.0/SRPMS/mgetty-1.1.22-2mdk.src.rpm
- 6.1/RPMS/mgetty-1.1.22-2mdk.i586.rpm
- 6.1/RPMS/mgetty-contrib-1.1.22-2mdk.i586.rpm
- 6.1/RPMS/mgetty-sendfax-1.1.22-2mdk.i586.rpm
- 6.1/RPMS/mgetty-viewfax-1.1.22-2mdk.i586.rpm
- 6.1/RPMS/mgetty-voice-1.1.22-2mdk.i586.rpm
- 6.1/SRPMS/mgetty-1.1.22-2mdk.src.rpm
- 7.0/RPMS/mgetty-1.1.22-2mdk.i586.rpm
- 7.0/RPMS/mgetty-contrib-1.1.22-2mdk.i586.rpm
- 7.0/RPMS/mgetty-sendfax-1.1.22-2mdk.i586.rpm
- 7.0/RPMS/mgetty-viewfax-1.1.22-2mdk.i586.rpm
- 7.0/RPMS/mgetty-voice-1.1.22-2mdk.i586.rpm
- 7.0/SRPMS/mgetty-1.1.22-2mdk.src.rpm
- 7.1/RPMS/mgetty-1.1.22-2mdk.i586.rpm
- 7.1/RPMS/mgetty-contrib-1.1.22-2mdk.i586.rpm
- 7.1/RPMS/mgetty-sendfax-1.1.22-2mdk.i586.rpm
- 7.1/RPMS/mgetty-viewfax-1.1.22-2mdk.i586.rpm
- 7.1/RPMS/mgetty-voice-1.1.22-2mdk.i586.rpm
- 7.1/SRPMS/mgetty-1.1.22-2mdk.src.rpm
- Pour savoir s'il existe une mise à jour de mgetty
pour les autres systèmes contacter les
éditeurs.
- 04 septembre 2000
- version initiale.
CERTA
2012-01-04
|