Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Tous les serveurs NIS sous Solaris 2.6, 7 ou 8 et dont le daemon rpc.yppasswdd est en fonction.
Résumé
Un débordement de mémoire du daemon rpc.yppasswdd permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.
Description
NIS (Network Information Service) est un service sous Unix permettant de centraliser les informations relatives aux comptes des utilisateurs du réseau.
yppasswd permet aux utilisateurs de changer leur mot de passe.
Un utilisateur distant mal intentionné peut exécuter du code arbitraire au moyen d'un débordement de mémoire du daemon rpc.yppasswdd.
Cette attaque arrête le daemon rpc.yppasswdd ce qui empêche, par conséquent, les utilisateurs de changer de mot de passe.
Contournement provisoire
Arrêter le daemon rpc.yppasswdd. Ceci aura pour conséquence d'empêcher les utilisateurs de changer de mot de passe.
Solution
Télécharger et appliquer le correctif selon le système :
- Solaris 2.6 pour SPARC : 106303-03
- Solaris 7 pour SPARC : 111590-02
- Solaris 8 pour SPARC : 111596-02
- Solaris 2.6 pour architecture x86 : 106304-03
- Solaris 7 pour architecture x86 : 111591-02
- Solaris 8 pour architecture x86 : 111597-02
<!-- -->
http://sunsolve.sun.com
Documentation
- Avis de Vulnérabilité VU#327281 du CERT/CC : http://www.kb.cert.org/vuls/id/327281
- Bulletin d'alerte de SUN numéro 27486 : http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=salert%2F27486