int(4046)

Vulnerability Bulletins


Compromiso root en rpc.ypupdated de Sun Solaris

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Principiante
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer UNIX
Affected software Sun Solaris 8
Sun Solaris 9
Sun Solaris 10

Description

Se ha encontrado una vulnerabilidad en rpc.ypupdated de Sun Solaris 8, 9 y 10. La vulnerabilidad reside en un error al procesar nombres "map" enviados mediante un comando de actualización al demonio rpc.ypupdated cuando se ejecuta en modo inseguro mediante la opción "-i".

Un atacante remoto podría ejecutar código arbitrario con privilegios de root mediante nombres "map" especialmente diseñados.

Existe un exploit público disponible.

Solution



Actualización de software

Sun (238365)
Solaris 8 / SPARC / patch 138885-01 o posterior
Solaris 9 / SPARC / patch 138575-01 o posterior
Solaris 10 / SPARC / patch 139481-01 o posterior
Solaris 8 / x86 / patch 138886-01 o posterior
Solaris 9 / x86 / patch 138576-01 o posterior
Solaris 10 / x86 / patch 139482-01 o posterior
OpenSolaris / SPARC / build snv_90
OpenSolaris / x86 / build snv_90
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Standar resources

Property Value
CVE
BID

Other resources

Sun Alert Notification (238365)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-238365-1

Version history

Version Comments Date
1.0 Aviso emitido 2008-06-10
1.1 Aviso actualizado por Sun (238365) 2008-12-04
Ministerio de Defensa
CNI
CCN
CCN-CERT