RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

iDefense Security Advisory

Vulnerabilidade remota no Solaris Solstice AdminSuite

[iDefense, 16.09.2003, revisão 01]


O CAIS está repassando o alerta da iDEFENSE, iDEFENSE Security Advisory 09.16.03: Remote Root Exploitation of Default Solaris sadmind Setting, que trata de uma vulnerabilidade no módulo Solstice AdminSuite presente em sistemas Solaris. Tal vulnerabilidade pode permitir a um atacante local ou remoto obter privilégios de super-usuário (root).

O problema descrito no alerta não é novo. A novidade é que foi desenvolvido um exploit que se utiliza da vulnerabilidade e que está circulando na Internet.

Sistemas afetados:

SPARC Platform

Solaris 7 and Trusted Solaris 7
Solaris 8 and Trusted Solaris 8
Solaris 9

x86 Platform

Solaris 7 and Trusted Solaris 7
Solaris 8 and Trusted Solaris 8
Solaris 9

Sistemas que possuem o sadmind(1M) habilitado no arquivo inetd.conf com autenticação forte (-S 2) não são afetados por este problema.

Para determinar se o sadmind(1M) está habilitado no seu sistema deve-se executar o seguinte comando:

$ grep sadmind /etc/inet/inetd.conf
100232/10 tli rpc/udp wait root /usr/sbin/sadmind sadmind

Correções disponíveis:

Não existe correção para esta vulnerabilidade, sistemas vulneráveis devem seguir uma das duas recomendações da Sun para contornar o problema:

Para desabilitar o sadmind(1M) em sistema solaris:

1. Editar o arquivo "etc/inetd.conf" e comentar com o caracter "#" a seguinte linha:

100232/10 tli rpc/udp wait root /usr/sbin/sadmind sadmind

Que ficará da seguinte forma:

#100232/10 tli rpc/udp wait root /usr/sbin/sadmind sadmind

2. É necessáario reinicializar o inetd, executando o seguinte comando:

/usr/bin/pkill -HUP inetd

Habilitar autenticação forte no sadmind(1M) em um sistema Solaris:

1. Editar o arquivo "/etc/inetd.conf" e adicionar no final da linha do sadmind ""-S 2", como segue:

100232/10 tli rpc/udp wait root /usr/sbin/sadmind sadmind -S 2

2. É necessário reinicializar o inetd, executando o seguinte comando:

/usr/bin/pkill -HUP inetd

Maiores informações

iDEFENSE Security Advisory 09.16.03
http://www.idefense.com/advisory/09.16.03.txt

Security Issue Involving the Solaris sadmind(1M) Daemon
Free Sun Alert Notifications: 56740
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F56740

Identificador do CVE:

CAN-2003-0722 (http://cve.mitre.org)

O CAIS recomenda aos administradores manterem seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções disponibilizadas pelos fabricantes.



Centro de Atendimento a Incidentes de Segurança


Referências:

iDefense Security Advisory

idefense160903.txt download do arquivo

formato: text/plain



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais