image

Sun patches voor 'login' gat

dinsdag 18 december 2001, 22:36 door Redactie, 1 reacties

Sun heeft het nog niet bekend gemaakt, maar er zijn Solaris patches beschikbaar
voor het gat in het Unix 'login' programma waarover eerder bericht werd.
De patches kunnen worden gedownload op de Sunsolve site. De patch-id's zijn: 111085-02 (SunOS 5.8),111086-02 (SunOS 5.8_x86),
112300-01 (SunOS 5.7), 112301-01 (SunOS 5.7_x86), 105665-04 (SunOS 5.6), 105666-04 (SunOS 5.6_x86), 106160-02 (SunOS 5.5.1) en 106161-02 (SunOS 5.5.1_x86). Gewapend met deze patch-id's zijn de patches te downloaden op de ftp-site van Sunsolve, wat een stuk eenvoudiger is dan van de onnodig complexe website. Voor mensen die /usr/bin/login niet gebruiken (m.a.w. geen telnet of rlogin of andere software die 'login' nodig heeft aanbieden en geen UseLogin in de sshd configuratie hebben) volstaat een 'chmod 0 /usr/bin/login' ook.

Silicon Graphics meldt in haar Buffer Overflow in System V Derived Login advisory dat alleen hele oude niet meer ondersteunde versies het probleem kennen.

Reacties (1)
19-12-2001, 21:13 door Anoniem
Toch eens beter lezen?
"Silicon Graphics has investigated the issue and finds that IRIX 3.x may have had this issue, as mentioned in the CERT advisory. Any versions of
IRIX that are more current than IRIX 3.x, including IRIX 4.x, IRIX 5.x, and IRIX 6.x, do NOT have this login vulnerability, and no further action is required."

FYI: De IRIX 3.x release stream start ongeveer
in 1985... En wordt al jaren niet meer ondersteund....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.