Risque
- Déni de service
Systèmes affectés
- Solaris 7 ;
- Solaris 8 ;
- Solaris 9.
Résumé
Une vulnérabilité de xdm permet à un utilisateur mal intentionné de provoquer un déni de service.
Description
xdm (X Display Manager) est un gestionnaire de sessions d'environnement graphique.
Une vulnérabilité a été découverte dans la gestion des requêtes XDMCP (X Display Manager Control Protocol).
Cette vulnérabilité peut être exploitée par un utilisateur mal intentionné pour provoquer l'arrêt brutal du service xdm.
Contournement provisoire
-
Pour se protéger des attaques provenant de l'extérieur, filtrer le port 177/udp sur les pare-feux.
-
Désactiver la gestion des sessions distantes XDMCP.
Pour cela, rajouter la ligne suivante
DisplayManager.requestPort: 0
dans le fichier /usr/openwin/lib/X11/xdm/xdm-config.
Solution
Il n'existe pas de correctif pour les systèmes Solaris 7 et Solaris 8.
Pour le système Solaris 9, appliquer le correctif suivant la plate-forme
concernée :
- plate-forme SPARC : correctif 112785-38 ou suivants ;
- plate-forme x86 : correctif 112786-27 ou suivants.
Documentation
- Bulletin de sécurité Sun #57619 http://sunsolve.sun.com/search/document.do?assetkey=1-26-57619-1