Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Tous les serveurs NIS sous Solaris 2.6, 7 ou 8 et dont le daemon rpc.yppasswdd est en fonction.

Résumé

Un débordement de mémoire du daemon rpc.yppasswdd permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

Description

NIS (Network Information Service) est un service sous Unix permettant de centraliser les informations relatives aux comptes des utilisateurs du réseau.

yppasswd permet aux utilisateurs de changer leur mot de passe.

Un utilisateur distant mal intentionné peut exécuter du code arbitraire au moyen d'un débordement de mémoire du daemon rpc.yppasswdd.

Cette attaque arrête le daemon rpc.yppasswdd ce qui empêche, par conséquent, les utilisateurs de changer de mot de passe.

Contournement provisoire

Arrêter le daemon rpc.yppasswdd. Ceci aura pour conséquence d'empêcher les utilisateurs de changer de mot de passe.

Solution

Télécharger et appliquer le correctif selon le système :

  • Solaris 2.6 pour SPARC : 106303-03
  • Solaris 7 pour SPARC : 111590-02
  • Solaris 8 pour SPARC : 111596-02
  • Solaris 2.6 pour architecture x86 : 106304-03
  • Solaris 7 pour architecture x86 : 111591-02
  • Solaris 8 pour architecture x86 : 111597-02
http://sunsolve.sun.com

Documentation