Security Lab

Уязвимость в Solaris /usr/sbin/wall

Дата публикации:08.01.2003
Всего просмотров:984
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Solaris – операционная система от Sun Microsystems.

Wall - setgid tty программа, которая используется для предачи широковещательных сообщений всем пользователям, в настоящее время зарегистрированных в системе. Программа также позволяет посылать сообщения удаленно через RPC (rpc.walld).

Wall клиент, поставляемый с Solaris, делает предположения о среде пользователя при запуске клиента. Предположение делается для локального пользователя, если описатель файла stderr указывает на tty при выполнении Wall. В противном случае пользователь считается удаленным, и первые пять байтов в 'From' будут использоваться программой для идентификации пользователя. Уязвимость позволяет пользователю закрыть stderr перед запуском wall, и послать поддельное сообщение с использованием уязвимого клиента.

Уязвимость обнаружена в Sun Solaris 2.5.1-9.0

Ссылки: Solaris 2.x /usr/sbin/wall Advisory