![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité
rpc.passwd sous IRIX
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges. 2 Systèmes affectésIRIX versions 6.5 à 6.5.15. 3 RésuméUne vulnérabilité dans le serveur rpc.passwd
peut permettre à un individu mal intentionné
d'obtenir les privilèges du compte
4 Description
yppasswd permet aux utilisateurs de modifier leur mot de passe. Ces modifications sont alors gérées par le service rpc.passwd. Une vulnérabilité présente dans le
démon rpc.passwd peut permettre à un individu mal
intentionné d'obtenir les privilèges du compte
5 Contournement provisoireIl est possible de désactiver le démon
rpc.passwd :
Ceci aura pour conséquence d'empêcher les utilisateurs de modifier leur mot de passe à distance. 6 SolutionSe référer au bulletin de SGI afin d'appliquer le correctif suivant la version affectée (cf. Documentation). 7 DocumentationBulletin de sécurité #20020601-01-P de SGI : http://www.sgi.com/support/security Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||