Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Sun Solaris 7, 8 et 9.
Description
Le service rwho permet à des utilisateurs distants de savoir qui est connecté sur le serveur. Il n'est pas activé par défaut.
Une vulnérabilité présente dans ce service permet l'exécution de code arbitraire avec les droits de l'administrateur. Cette vulnérabilité est exploitable à distance.
Solution
Appliquer le correctif disponible sur le site de l'éditeur, en fonction de la version du système d'exploitation et de l'architecture du système (voir Documentation).
Documentation
- Bulletin de sécurité Sun 57659 du 06 décembre 2004 http://sunsolve.sun.com/search/document.do?assetkey=1-26-57659-1