Risque

  • Elévation de privilèges en local ;
  • corruption de fichiers ;
  • déni de service.

Systèmes affectés

Cette vulnérabilité n'affecte que la version 8 de Solaris.

Résumé

Une vulnérabilité de aspppls sous solaris 8 permet à un utilisateur local d'accéder aux privilèges de l'administrateur root.

Description

aspppls (ASynchronous PPP Login Service est un service d'authentification d'aspppd. Il est démarré lorsqu'un utilisateur ayant un compte ppp se connecte au serveur aspppd.

Une mauvaise gestion des fichiers temporaires dans aspppls permet à un utilisateur connecté localement de corrompre des fichiers du système et d'obtenir les privilèges de l'administrateur root.

Contournement provisoire

  • Supprimer aspppls s'il n'est pas utilisé.
  • En attendant de pouvoir appliquer le correctif de Sun, supprimer le bit SUID de l'exécutable aspppls au moyen de la commande suivante :

    chmod u-s /usr/sbin/aspppls

Solution

Consulter le bulletin de sécurité #46903 de Sun (voir le paragraphe Documentation) pour connaître la disponibilité des correctifs.

Documentation

Bulletin de sécurité #46903 de Sun :

http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F46903