Risque

  • Déni de service

Systèmes affectés

  • Solaris 7 ;
  • Solaris 8 ;
  • Solaris 9.

Résumé

Une vulnérabilité de xdm permet à un utilisateur mal intentionné de provoquer un déni de service.

Description

xdm (X Display Manager) est un gestionnaire de sessions d'environnement graphique.

Une vulnérabilité a été découverte dans la gestion des requêtes XDMCP (X Display Manager Control Protocol).

Cette vulnérabilité peut être exploitée par un utilisateur mal intentionné pour provoquer l'arrêt brutal du service xdm.

Contournement provisoire

  • Pour se protéger des attaques provenant de l'extérieur, filtrer le port 177/udp sur les pare-feux.

  • Désactiver la gestion des sessions distantes XDMCP.

    Pour cela, rajouter la ligne suivante

    DisplayManager.requestPort: 0

    dans le fichier /usr/openwin/lib/X11/xdm/xdm-config.

Solution

Il n'existe pas de correctif pour les systèmes Solaris 7 et Solaris 8.
Pour le système Solaris 9, appliquer le correctif suivant la plate-forme concernée :

  • plate-forme SPARC : correctif 112785-38 ou suivants ;
  • plate-forme x86 : correctif 112786-27 ou suivants.

Documentation