Risques
- Corruption de fichiers
- Déni de service
- Élévation de privilèges
Systèmes affectés
Cette vulnérabilité n'affecte que la version 8 de Solaris.
Résumé
Une vulnérabilité de aspppls sous solaris 8 permet à un utilisateur local d'accéder aux privilèges de l'administrateur root.
Description
aspppls (ASynchronous PPP Login Service est un service d'authentification d'aspppd. Il est démarré lorsqu'un utilisateur ayant un compte ppp se connecte au serveur aspppd.
Une mauvaise gestion des fichiers temporaires dans aspppls permet à un utilisateur connecté localement de corrompre des fichiers du système et d'obtenir les privilèges de l'administrateur root.
Contournement provisoire
-
Supprimer aspppls s'il n'est pas utilisé.
-
En attendant de pouvoir appliquer le correctif de Sun, supprimer le bit SUID de l'exécutable aspppls au moyen de la commande suivante :
chmod u-s /usr/sbin/aspppls
Solution
Consulter le bulletin de sécurité #46903 de Sun (voir le paragraphe Documentation) pour connaître la disponibilité des correctifs.
Documentation
- Bulletin de sécurité #46903 de Sun http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F46903