Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Les distributions suivantes sont vulnérables:

  • OpenBSD 2.9 et antérieures;
  • FreeBSD 4.3 et antérieures;
  • NetBSD 1.5.1 et antérieures;
  • BSD/OS 4.1 et antérieures;
  • IBM AIX 4.3 et 5.1;
  • SUN SOLARIS 8.0 et antérieures;
  • HEWLETT-PACKARD HPUX 11.11 et antérieures;
  • SGI IRIX 6.5 à 6.5-13;
  • SuSE 7.2 et antérieures;
  • Debian 2.1 et 2.1r4;
  • RedHat 6.0 à 6.2;
  • Mandrake 7.1 et antérieures.

Résumé

De multiples vulnérabilités présentes dans le service d'impression BSD in.lpd ou lpd (rlpdaemon sous HPUX) permettent à un utilisateur mal intentionné d'exécuter du code arbitraire avec les privilèges de root.

L'exploitation de cette vulnérabilité peut se faire en local ou à distance.

Description

Le service d'impression BSD permet le partage des imprimantes sur un réseau.

De multiples vulnérabilités présentes dans le service d'impression BSD in.lpd ou lpd (rlpdaemon sous HPUX) permettent à un utilisateur mal intentionné d'exécuter du code arbitraire avec les privilèges de root.

Pour que ces vulnérabilités soit exploitables, le service d'impression doit être démarré.

L'exploitation à distance de ces vulnérabilités ne peut être réalisée que si la machine lançant l'attaque apparaît dans le fichier /etc/hosts.equiv ou /etc/hosts.lpd sauf sur les distributions Debian, RedHat et IBM où il est possible de leurrer le mécanisme d'authentification.

Solution

Consultez l'éditeur pour la mise-à-jour correspondant à votre système:

Documentation