| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 26 décembre
2002 No CERTA-2002-AVI-282 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité de RPC
sous Solaris
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2002-AVI-282 |
Une gestion de version détaillée se trouve à la fin de ce document.
Elévation de privilèges en local ou à distance.
Les versions suivantes de Solaris sont vulnérables :
AUTH_DES est une méthode d'authentification utilisée par certains services RPC (Remote Procedure Call).
Un utilisateur mal intentionné peut augmenter ses privilèges au moyen de certaines requêtes habilement construites sous RPC si AUTH_DES est activé.
Désactiver les services RPC quand ceux-ci ne sont pas nécessaires.
Consulter le bulletin de sécurité #46944 de Sun (voir le paragraphe Documentation) pour connaître la disponibilité des correctifs
Bulletin de sécurité #46944 de Sun :
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F46944