Una vulnerabilidad que afecta al programa whodo en Solaris en algunas
de sus versiones, puede facilitar a un atacante hacerse con el
control de la máquina atacada.
Whodo es un programa que se instala por defecto como setuid root en
Solaris y tiene como función el monitorizar los usuarios en línea y
sus actividades.
Este programa se ve afectado por una vulnerabilidad en el tratamiento
de datos de las variables de entorno, si el tamaño de las variables
exceden el tamaño predefinido se producirá un desbordamiento de búfer.
Un atacante podría explotar esta vulnerabilidad haciéndose con el
control de la máquina atacada.
Los parches para esta vulnerabilidad no se encuentran aún, pero una
solución rápida aconsejada por Sun es el desactivar el suid bit.
/usr/sbin/sparcv7/whodo (SunOS 5.8 Sparc)
/usr/sbin/i86/whodo (SunOS 5.8, 5.7 Intel)
/usr/sbin/whodo (SunOS 5.5.1)
roman@hispasec.com
Más información:
Solaris whodo Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/2935
Deja una respuesta