Sun heeft het nog niet bekend gemaakt, maar er zijn Solaris patches beschikbaar
voor het gat in het Unix 'login' programma waarover eerder bericht werd.
De patches kunnen worden gedownload op de Sunsolve site. De patch-id's zijn: 111085-02 (SunOS 5.8),111086-02 (SunOS 5.8_x86),
112300-01 (SunOS 5.7), 112301-01 (SunOS 5.7_x86), 105665-04 (SunOS 5.6), 105666-04 (SunOS 5.6_x86), 106160-02 (SunOS 5.5.1) en 106161-02 (SunOS 5.5.1_x86). Gewapend met deze patch-id's zijn de patches te downloaden op de ftp-site van Sunsolve, wat een stuk eenvoudiger is dan van de onnodig complexe website. Voor mensen die /usr/bin/login niet gebruiken (m.a.w. geen telnet of rlogin of andere software die 'login' nodig heeft aanbieden en geen UseLogin in de sshd configuratie hebben) volstaat een 'chmod 0 /usr/bin/login' ook.
Silicon Graphics meldt in haar Buffer Overflow in System V Derived Login advisory dat alleen hele oude niet meer ondersteunde versies het probleem kennen.
Deze posting is gelocked. Reageren is niet meer mogelijk.