![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
talkd
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges.2 Systèmes affectés
3 RésuméUne vulnérabilité de type « chaîne de format » présente dans le daemon talkd permet à un utilisateur distant d'obtenir les privilèges du super utilisateur du système (root).4 DescriptionLe service talk permet de dialoguer en temps réel à travers le réseau. C'est une application de type client/serveur.Une vulnérabilité présente sur le serveur talkd permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance avec les privilèges du super utilisateur par l'envoi d'un message malicieusement construit. Cette vulnérabilité est présente lorsque un appel est effectuée d'un client vers le serveur. 5 Contournement provisoireDésactiver le daemon talkd.6 SolutionAppliquer le correctif correspondant à votre système d'exploitation (se référer à la section documentation).7 DocumentationAlerte de Sécurité #1764 de Sun :http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2f44646
Site de SecurityFocus : http://online.securityfocus.com/bid/1764 Avis de sécurité de SGI : http://www.sgi.com/support/security/ Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||