![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
l'agent SNMP sous Solaris
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges.2 Systèmes affectésSolaris versions 6, 7 et 8 (plate-forme sparc et x86) utilisant Sun Solstice Enterprise Agent.3 RésuméUn utilisateur mal intentionné peut utiliser une vulnérabilité de l'agent SNMP (Sun Solstice Entreprise Master Agent) sous Solaris pour exécuter du code arbitraire à distance avec les privilèges de l'administrateur root.4 DescriptionLes tests effectués par l'université finlandaise d'Oulu ont mis en évidence la présence de vulnérabilités dans les routines de décodage et de traitement des messages SNMP dans de nombreuses implémentations (se référer au bulletin d'alerte CERTA-2002-ALE-004 du CERTA).Une vulnérabilité de l'agent SNMP, snmpdx, permet à un utilisateur mal intentionné d'exécuter du code arbitraire avec les privilèges de l'administrateur root. Cette vulnérabilité, de type débordement de mémoire, est exploitable à distance. 5 Contournement provisoire
6 SolutionSe référer au bulletin de sécurité de SUN (cf. section Documentation) pour la disponibilité des correctifs.7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||