home *** CD-ROM | disk | FTP | other *** search
/ Forum of Incident Response & Security Teams / Forum_of_Incident_Response_and_Security_Teams_FIRST_October_1994.iso / teaminfo / cert_it / advisory / s_94_07.txt < prev   
Text File  |  1994-07-08  |  2KB  |  48 lines

  1. ==============================================================================
  2. SECURITY ADVISORY                                                      CERT-IT
  3. ==============================================================================
  4. Author/Source : CERT-IT <cert-it@dsi.unimi.it>             Index  :    S-94-07
  5. Distribution  : World                                      Size   :       1587
  6. Classification: External                                   Version:      Final
  7. Subject       : AIX 3.2.x tprof vulnerability              Date   :   22-05-94
  8. ==============================================================================
  9.  
  10.  
  11. ========
  12. Abstract
  13. ========
  14.  
  15.     Negli ultimi tempi ci sono giunte numerose segnalazioni
  16.     di break-in in sistemi AIX 3.2.x tramite un bug relativo
  17.     al comando tprof.
  18.  
  19.  
  20. ===========
  21. Descrizione
  22. ===========
  23.  
  24.     Il programma /bin/tprof, un link simbolico a
  25.     /usr/lpp/bosperf/tprof, e` un programma SUIDed a root.
  26.     Tprof contiene un bug che puo` essere attivato direttamente
  27.     lanciando tprof con determinati argomenti. Il risultato
  28.     e` una shell interattiva di root!
  29.     
  30.  
  31. ======
  32. Rimedi
  33. ======
  34.  
  35.     Consigliamo di disabilitare tprof e i programmi relativi
  36.     alla directory /usr/lpp/bosperf con il comando:
  37.  
  38.         # chmod -R u-s,og= /usr/lpp/bosperf/*
  39.     
  40.     Le problematiche relative ai Performance Tools di AIX
  41.     sono stati segnalati alcuni mesi fa dal CERT/CC.
  42.     Tale bollettino e` disponibile presso:
  43.  
  44.         ftp@ftp.dsi.unimi.it:/pub/security/docs/
  45.             CERT-advisories/CA-94:03.AIX.performance.tools
  46.  
  47. ================================================================================
  48.