home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #16 / NN_1992_16.iso / spool / alt / security / 3983 < prev    next >
Encoding:
Text File  |  1992-07-22  |  1.9 KB  |  52 lines

  1. Newsgroups: alt.security
  2. Path: sparky!uunet!mcsun!sun4nl!fwi.uva.nl!casper
  3. From: casper@fwi.uva.nl (Casper H.S. Dik)
  4. Subject: Re: CERT ADVISORY - Multiple SunOS Vulnerabilities
  5. Message-ID: <1992Jul22.212329.12887@fwi.uva.nl>
  6. Sender: news@fwi.uva.nl
  7. Nntp-Posting-Host: adam.fwi.uva.nl
  8. Organization: FWI, University of Amsterdam
  9. References: <9207211919.AA20501@tictac.cert.org> <1992Jul22.154650.9967@jarvis.csri.toronto.edu>
  10. Date: Wed, 22 Jul 1992 21:23:29 GMT
  11. Lines: 39
  12.  
  13. flaps@dgp.toronto.edu (Alan J Rosenthal) writes:
  14.  
  15. >In comp.security.announce, cert-advisory-request@CERT.ORG (CERT Advisory) writes:
  16. >    >CA-92:15                        CERT Advisory
  17. >    >                                July 21, 1992
  18. >    >                    Multiple SunOS Vulnerabilities Patched
  19. >    >--------------------------------------------------------------------------
  20.  
  21. >    >NFS jumbo patch upgrade, SunOS 4.1, 4.1.1, 4.1.2, all architectures
  22.  
  23. >What's new with THIS jumbo patch?  Is it the same jumbo patch?
  24.  
  25. From the README: (several fixes, but this is one that's security related)
  26.  
  27. BUGID: 1095935 
  28.     NFS server in which a client presenting a 32-bit uid in which 
  29.     the 16 low-order bits are 0 gets interpreted as root on the server.
  30.  
  31. >    >ICMP redirects patch upgrade, SunOS 4.1, 4.1.1, 4.1.2, all architectures
  32. >    ...
  33. >    >     allows an intruder to close existing network connections to and from
  34. >                ^^^^^
  35. >    ...
  36. >    >II.  Impact
  37. >    >     A remote user may deny network services on a Sun system.
  38. >                ^^^^
  39.  
  40. >So which is it, can they close existing ones or only deny new ones?
  41.  
  42. It's pretty much the same thing. Breaking of connections should
  43. already be considered ``denial of service''. If you bomb a
  44. sun with certain packets, it will reset TCP connections
  45. all the time. It is not the case that you can send one packet (or a few)
  46. to cripple a Sun (or another machine running similar networking code).
  47.  
  48. Casper
  49. -- 
  50.                         |    Casper H.S. Dik
  51.                         |    casper@fwi.uva.nl
  52.