| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 19 septembre
2003 No CERTA-2003-ALE-005 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité de
sadmind sur Solaris
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2003-ALE-005 |
Une gestion de version détaillée se trouve à la fin de ce document.
Une vulnérabilité sur une méthode
d'authentification RPC utilisée par Solstice
AdminSuite (AUTH_SYS) permet à un utilisateur mal
intentionné, par le biais de paquets malicieusement
construits, d'exécuter du code arbitraire avec les
privilèges du super utilisateur (root).
Des programmes exploitant cette vulnérabilité sont diffusés sur l'Internet.
Si le service n'est pas utilisé : désactiver
le service en commentant la ligne suivante dans le fichier
/etc/inetd.conf :
100232 tli rpc/udp wait root /usr/sbin/sadmind
Sinon activer l'option d'authentification (AUTH_DES) en
incluant la ligne suivante dans le fichier
/etc/inetd.conf (Cette option nécessite
l'emploi du service NIS ou NIS+) :
100232 tli rpd/udp wait root /usr/sbin/sadmind -S
2
http://sunsolve.sun.com/search/document.do?assetkey=1-26-56740-1
http://www.idefense.com/advisory/09.16.03.txt