Risque

Accès en lecture à des données non autorisées.

Systèmes affectés

  • Les systèmes AIX 4.3.x et 5.1.x d'IBM ;
  • les systèmes HP-UX suivants :
    • HP-UX 10.20 ;
    • HP-UX 11.0 ;
    • HP-UX 11.11 ;
    • HP-UX 11.22 ;
  • les systèmes HP Tru64 suivants :
    • Tru64 Unix 5.1A ;
    • Tru64 Unix 5.1 ;
    • Tru64 Unix 5.0A ;
    • Tru64 Unix 4.0G ;
    • Tru64 Unix 4.0F.
  • les versions suivantes de Solaris pour Sparc et pour Intel :
    • Solaris 2.5.1 ;
    • Solaris 2.6 ;
    • Solaris 7 ;
    • Solaris 8 ;
    • Solaris 9 ;
  • Debian Gnu/Linux 2.2 (Potato) et 3.0 (Woody).
  • Il n'est cependant pas impossible que d'autres systèmes Unix ou Linux soient affectés.

Résumé

Un utilisateur local peut, en utilisant une vulnérabilité des services ypserv et ypxfrd, lire des fichiers auxquels il n'a normalement pas accès.

Description

NIS (Network Information Service) est un service sous Unix permettant de centraliser les informations relatives aux comptes des utilisateurs du réseau.

ypserv est le serveur permettant de rechercher des informations dans la base de données regroupant ces informations.

ypxfrd est un outil permettant de faire des transferts de bases de données (appelées map).

Un utilisateur local mal intentionné peut, au moyen de liens symboliques (astucieusement construits), amener les daemons ypserv et ypxfrd d'un serveur NIS à donner l'accès en lecture à des fichiers auxquels il n'aurait normalement pas accès.

Contournement provisoire

  • En attendant l'application des correctifs, désactiver les daemons ypserv et ypxfrd si cela est possible.
  • Supprimer les daemons ypserv et ypxfrd des systèmes sur lesquels ils ne sont pas utilisés.
  • Limiter les machines autorisées à utiliser les services NIS (utiliser /var/yp/securenets sous AIX).

Solution

Se référer aux bulletins de sécurité et d'alerte (voir le paragraphe Documentation) de l'éditeur pour connaître la disponibilité des correctifs.

Documentation