![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités de CDE
Tooltalk
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésTous les systèmes utilisant CDE Tooltalk (rpc.ttdbserverd). 3 RésuméDeux vulnérabilités de CDE Tooltalk (rpc.ttdbserverd) permettent à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire sur le système à distance. 4 DescriptionCDE (Common Desktop Environment) est une interface graphique qui fonctionne sous les systèmes UNIX et Linux. CDE Tooltalk est un système de gestion des messages qui permet aux applications de communiquer entre elles sur des machines différentes. Deux vulnérabilités de CDE Tooltalk permettent à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire à distance.La première de ces vulnérabilités concerne la procédure _TT_ISCLOSE(). Cette procédure ne contrôle pas les paramètres passés en argument, ce qui permet d'écrire en mémoire. La seconde vulnérabilité concerne les opérations sur les fichiers. Il est possible d'écraser n'importe quel fichier du système en référençant des liens symboliques. 5 Contournement provisoireDésactiver rpc.ttdbserverd si ce service n'est pas nécessaire. Filtrer les ports 111/tcp, 111/udp et 32773/tcp au niveau du garde-barrière. 6 SolutionAppliquer les correctifs indiqués dans le bulletin de sécurité 46022 de Sun (voir Documentation). 7 DocumentationAvis du CERT/CC CA-2002-20 : http://www.cert.org/advisories/CA-2002-20.html Avis 46022 de Sun : http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F46022 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||