El problema está causado porque SSH permitiría que un usuario local secuestrase las conexiones X reenviadas forzando el valor :10 en DISPLAY de ssh, incluso cuando otro proceso está escuchando en el puerto asociado.
Según versión y plataforma, las actualizaciones Interim Security Relief (ISR) están disponibles desde:
http://sunsolve.sun.com/tpatches
Para SPARC Plataforma:
* Solaris 9 instalar IDR137882-03 o superior.
* Solaris 10 instalar IDR137880-04 o superior.
Para x86 Plataforma:
* Solaris 9 instalar IDR137883-03 o superior.
* Solaris 10 instalar IDR137881-04 o superior.
Laboratorio Hispasec
laboratorio@hispasec.com
laboratorio@hispasec.com
Más información:
Security Vulnerability in Solaris SSH May Allow Unauthorized Access to X11 Sessions
http://sunsolve.sun.com/search/document.do?assetkey=1-66-237444-1
CVE-2008-1483
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1483
0 comentarios:
Publicar un comentario en la entrada