Icono del sitio Una Al Día

Vulnerabilidad en Whodo de Solaris

Una vulnerabilidad que afecta al programa whodo en Solaris en algunas
de sus versiones, puede facilitar a un atacante hacerse con el
control de la máquina atacada.
Whodo es un programa que se instala por defecto como setuid root en
Solaris y tiene como función el monitorizar los usuarios en línea y
sus actividades.

Este programa se ve afectado por una vulnerabilidad en el tratamiento
de datos de las variables de entorno, si el tamaño de las variables
exceden el tamaño predefinido se producirá un desbordamiento de búfer.
Un atacante podría explotar esta vulnerabilidad haciéndose con el
control de la máquina atacada.

Los parches para esta vulnerabilidad no se encuentran aún, pero una
solución rápida aconsejada por Sun es el desactivar el suid bit.

/usr/sbin/sparcv7/whodo (SunOS 5.8 Sparc)
/usr/sbin/i86/whodo (SunOS 5.8, 5.7 Intel)
/usr/sbin/whodo (SunOS 5.5.1)

Antonio J. Román Arrebola
roman@hispasec.com

Más información:

Solaris whodo Buffer Overflow Vulnerability
http://www.securityfocus.com/bid/2935

Acerca de Hispasec

Hispasec Ha escrito 7093 publicaciones.

Salir de la versión móvil