home *** CD-ROM | disk | FTP | other *** search
/ Forum of Incident Response & Security Teams / Forum_of_Incident_Response_and_Security_Teams_FIRST_October_1994.iso / teaminfo / nasirc / nasa9416.txt < prev    next >
Internet Message Format  |  1994-07-02  |  6KB

  1. From POP2-Server@csmes Fri May  6 09:17:28 1994
  2. Received: from csrc.ncsl.nist.gov (CSRC.NCSL.NIST.GOV [129.6.54.11]) by csmes.ncsl.nist.gov (8.6.4/8.6.4) with SMTP id WAA04886; Thu, 5 May 1994 22:38:33 -0400
  3. Received: from localhost (root@localhost) by csrc.ncsl.nist.gov (8.6.4/8.6.4) id WAA05296 for xfirst-teams; Thu, 5 May 1994 22:35:56 -0400
  4. Received: from mot.ncsl.nist.gov (MOT.NCSL.NIST.GOV [129.6.54.38]) by csrc.ncsl.nist.gov (8.6.4/8.6.4) with ESMTP id WAA05291 for <first-teams@first.org>; Thu, 5 May 1994 22:35:55 -0400
  5. Received: from localhost (uucp@localhost) by mot.ncsl.nist.gov (8.6.4/8.6.4) id WAA00746 for <first-teams@first.org>; Thu, 5 May 1994 22:16:42 -0400
  6. Received: from nssdca.gsfc.nasa.gov(128.183.36.23) by mot via smap (V1.3mjr)
  7.     id sma000742; Thu May  5 22:16:40 1994
  8. Date: Thu, 5 May 1994 22:37:14 -0400 (EDT)
  9. From: Ron Tencati +1-301-441-4081 <TENCATI@NSSDCA.GSFC.NASA.GOV>
  10. To: first-teams@first.org
  11. CC: TENCATI@NSSDCA.GSFC.NASA.GOV
  12. Message-Id: <940505223714.21400578@NSSDCA.GSFC.NASA.GOV>
  13. Subject: NASIRC Bulletin 94-16: Automountd Security Problem under Solaris
  14. Organization: FIRST, the Forum of Incident Response & Security Teams
  15. Sub-Organization: FIRST Secretariat
  16. Sender: first-request@csrc.ncsl.nist.gov
  17. Reply-To: Ron Tencati +1-301-441-4081 <TENCATI@NSSDCA.GSFC.NASA.GOV>
  18. X-Sequence: first-teams.0336
  19. Content-Length:       4657
  20. Status: O 
  21.  
  22. The following bulletin was released to the NASA community by NASIRC:
  23.  
  24.   NASIRC BULLETIN #94-16                                          May 5, 1994
  25.  
  26.                 Automountd security problem in Solaris 2.3
  27.          ===========================================================
  28.                __    __      __      ___   ___  ____     ____  
  29.               /_/\  /_/|    /_/     / _/\ /_/| / __/ \  / __/\ 
  30.               | |\ \| ||   /  \ \   | /\/ | || | /\ \/  | | \/ 
  31.               | ||\ \ ||  / /\ \ \   \ \  | || |_\/ /\  | |    
  32.               | || \ \|| / /--\ \ \ /\_\\ | || | |\ \ \ | \_/\ 
  33.               |_|/  \_|//_/    \_\/ \/__/ |_|/ |_| \_\/ \___\/ 
  34.              NASA Automated Systems Incident Response Capability
  35.          ===========================================================
  36.  
  37.     NASIRC recently received  information about a  security vulnerability
  38.     in the "automountd" daemon under the Solaris 2.3 operating system.
  39.  
  40.     SYSTEMS AFFECTED:
  41.  
  42.     All systems running Solaris 2.3 are vulnerable; no other systems are
  43.     affected by this vulnerability.  (No instances of this vulnerability
  44.     being exploited have been recorded to date.)
  45.  
  46.     THE PROBLEM:
  47.  
  48.     Any user with an account on an unpatched Solaris 2.3 system can gain
  49.     root access to that system.
  50.  
  51.     THE FIX:
  52.  
  53.     This vulnerability can be patched  by installing the executable con-
  54.     tained in "automountd"  (Sun Patch 101329-15),  or by installing the
  55.     patch in its entirety. The patch is available via anonymous FTP from
  56.     nasirc.nasa.gov as follows:
  57.  
  58.     -- The entire Sun NIS+ Jumbo patch:
  59.        ~/toolkits/Sun_Patches/101329-15.tar.Z
  60.  
  61.     -- The automountd *executable* (alone) from the Jumbo Patch:
  62.        ~/toolkits/Sun_Patches/101329-15.automountd
  63.  
  64.  
  65.     CHECKSUMS:
  66.  
  67.      File                  BSD        MD5
  68.      Name                  Checksum   Digital Signature
  69.      ---------------       ---------  --------------------------------
  70.      101329-15.tar.Z       55492 843  19AA042484727A5DE9CB21199858071A
  71.      101329-15.automountd  28991  59  F1B47A73C86C8B32D50EA7A4DBA9A8B5
  72.  
  73.  
  74.    NASIRC will continue to monitor this situation and will post additional
  75.    information should it become necessary. If you have any questions about
  76.    this bulletin, please contact NASIRC via any of the venues below.
  77.  
  78.      =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
  79.      NASIRC ACKNOWLEDGES: Mark Graff of Sun Microsytems for forwarding
  80.      this information in a rapid and timely manner.
  81.      =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
  82.  
  83.        ===============================================================
  84.          For further assistance, please contact the NASIRC Helpdesk:
  85.             Phone: 1-800-7-NASIRC             Fax: 1-301-441-1853
  86.                        Internet Email: nasirc@nasa.gov
  87.              24 Hour/Emergency Pager: 1-800-759-7243/Pin:2023056
  88.                            STU III: 1-301-982-5480
  89.        ===============================================================
  90.        This bulletin may be forwarded without restriction to sites and 
  91.               system administrators within the NASA community.
  92.  
  93.        The NASIRC online archive system is available via anonymous ftp.
  94.        You will be required to enter  your valid e-mail address as the
  95.        "password".   Once on the system,  you can access the following
  96.        information:
  97.  
  98.            ~/bulletins          ! contains NASIRC bulletins
  99.            ~/information        ! contains various informational files
  100.            ~/toolkits           ! contains automated toolkit software
  101.         
  102.        The contents  of these  directories is  updated on  a continuous
  103.        basis with relevant software and information; contact the NASIRC 
  104.        Helpdesk for more information or assistance.
  105.  
  106.                               -----------------
  107.  
  108.      PLEASE NOTE: Users outside of the NASA community  may receive NASIRC
  109.      bulletins. If you are not part of the NASA community, please contact
  110.      your agency's response team to report incidents.  Your agency's team
  111.      will coordinate  with NASIRC,  who will  ensure the  proper internal
  112.      NASA team(s)  are notified.   NASIRC is  a member  of  the  Forum of
  113.      Incident Response and Security Teams (FIRST), a world-wide organiza-
  114.      tion which provides for coordination between incident response teams
  115.      in handling computer-security-related issues.  You can obtain a list
  116.      of FIRST  member organizations  and their  constituencies by sending
  117.      email to   docserver@first.org   with an empty  "subject" line and a
  118.      message body containing the line "send first-contacts".
  119.  
  120.  
  121.  
  122.