![]() | iDefense Security AdvisoryVulnerabilidade remota no Solaris Solstice AdminSuite [iDefense, 16.09.2003, revisão 01] O CAIS está repassando o alerta da iDEFENSE, iDEFENSE Security Advisory 09.16.03: Remote Root Exploitation of Default Solaris sadmind Setting, que trata de uma vulnerabilidade no módulo Solstice AdminSuite presente em sistemas Solaris. Tal vulnerabilidade pode permitir a um atacante local ou remoto obter privilégios de super-usuário (root). O problema descrito no alerta não é novo. A novidade é que foi desenvolvido um exploit que se utiliza da vulnerabilidade e que está circulando na Internet. Sistemas afetados:SPARC PlatformSolaris 7 and Trusted Solaris 7 x86 PlatformSolaris 7 and Trusted Solaris 7 Sistemas que possuem o sadmind(1M) habilitado no arquivo inetd.conf com autenticação forte (-S 2) não são afetados por este problema. Para determinar se o sadmind(1M) está habilitado no seu sistema deve-se executar o seguinte comando: $ grep sadmind /etc/inet/inetd.conf Correções disponíveis:Não existe correção para esta vulnerabilidade, sistemas vulneráveis devem seguir uma das duas recomendações da Sun para contornar o problema: Para desabilitar o sadmind(1M) em sistema solaris:1. Editar o arquivo "etc/inetd.conf" e comentar com o caracter "#" a seguinte linha: 100232/10 tli rpc/udp wait root /usr/sbin/sadmind sadmind Que ficará da seguinte forma: #100232/10 tli rpc/udp wait root /usr/sbin/sadmind sadmind 2. É necessáario reinicializar o inetd, executando o seguinte comando: /usr/bin/pkill -HUP inetd Habilitar autenticação forte no sadmind(1M) em um sistema Solaris:1. Editar o arquivo "/etc/inetd.conf" e adicionar no final da linha do sadmind ""-S 2", como segue: 100232/10 tli rpc/udp wait root /usr/sbin/sadmind sadmind -S 2 2. É necessário reinicializar o inetd, executando o seguinte comando: /usr/bin/pkill -HUP inetd Maiores informaçõesiDEFENSE Security Advisory 09.16.03 Security Issue Involving the Solaris sadmind(1M) Daemon Identificador do CVE:CAN-2003-0722 (http://cve.mitre.org) O CAIS recomenda aos administradores manterem seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções disponibilizadas pelos fabricantes. | ![]() Contato com o Cais: +55 (19) 3787-3300 |