CERT-FI haavoittuvuustiedote 024/2002
2.5.2002
Haavoittuvuus rpc.rwalld-palvelussa
Rwall daemon on palvelu, joka kuuntelee verkosta tulevia wall-sovelluksen pyyntöjä. Vastaanotettuaan pyynnön rwall lähettää wall-sovellusta apunakäyttäen viestin kaikille terminaaleille. Rwall daemonista löytyvää haavoittuvuutta hyväksikäyttämällä hyökkääjä voi pystyä suorittamaan omia komentojaan kohdetietojärjestelmässä rwall daemonin oikeuksilla.
HAAVOITTUVAT OHJELMISTOT:
Sun Solaris versiot 2.5.1, 2.6, 7 ja 8
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä tietojärjestelmä korjaustiedostolla. Jos päivitys ei ole mahdollista, ota rwall daemon pois käytöstä tai rajaa palomuuriasetuksilla pääsy rpc.rwalld-palveluun.
LISÄTIETOA:
http://www.cert.org/advisories/CA-2002-10.html
http://sunsolve.sun.com/security
PÄIVITYSHISTORIA:
02.05.2006: Julkaistu
| Sivua päivitetty 30.11.2006 |
|
 |
Tulostusversio |