home *** CD-ROM | disk | FTP | other *** search
/ Hacker Chronicles 2 (Alt) / The_Hacker_Chronicles_Volume_II-CD2.iso / hack / cert9111.txt < prev    next >
Encoding:
Text File  |  1995-01-03  |  3.2 KB  |  75 lines

  1.  
  2.  
  3. ===========================================================================
  4.  
  5. CA-91:11                        CERT Advisory
  6.  
  7.                                August 14, 1991
  8.  
  9.                   ULTRIX LAT/Telnet Gateway Vulnerability
  10.  
  11.  
  12.  
  13. ---------------------------------------------------------------------------
  14.  
  15.  
  16.  
  17. The Computer Emergency Response Team/Coordination Center (CERT/CC) has
  18.  
  19. received information concerning a vulnerability in LAT/Telnet gateway
  20.  
  21. software in Digital Equipment Corporation's (DEC) ULTRIX versions 4.1 
  22.  
  23. and 4.2 on all architectures.  Information regarding the exploitation
  24.  
  25. of this vulnerability has been publically disclosed so we recommend
  26.  
  27. taking immediate action.  Until you are able to apply the patch we
  28.  
  29. recommend that sites disable the LAT/telnet service.  
  30.  
  31.  
  32.  
  33. DEC has made a patch available which consists of new /usr/ucb/telnet
  34.  
  35. binaries.
  36.  
  37.  
  38.  
  39. The patch is available through DEC's Customer Support Centers.  Sites
  40.  
  41. within the USA should call 1-800-525-7100.  Sites in Europe and elsewhere
  42.  
  43. should contact DEC through their normal channels.
  44.  
  45.  
  46.  
  47. ---------------------------------------------------------------------------
  48.  
  49.  
  50.  
  51. I.   DESCRIPTION:
  52.  
  53.  
  54.  
  55.      A vulnerability exists such that ULTRIX 4.1 and 4.2 systems 
  56.  
  57.      running the LAT/Telnet gateway software can allow unauthorized 
  58.  
  59.      privileged access.  Although you may not be running the LAT/Telnet
  60.  
  61.      service at this time, the CERT/CC urges all sites to install 
  62.  
  63.      the patch.  This will ease any future installation of the
  64.  
  65.      gateway software.
  66.  
  67.  
  68.  
  69.      The LAT/Telnet software requires special installation and is
  70.  
  71.      NOT part of the default ULTRIX configuration.
  72.  
  73.  
  74.  
  75. II.  IMPACT:
  76.  
  77.  
  78.  
  79.      Anyone who can access a terminal or modem connected to
  80.  
  81.      the LAT server running the LAT/Telnet service can gain 
  82.  
  83.      unauthorized root privileges.
  84.  
  85.  
  86.  
  87. III. SOLUTION:
  88.  
  89.         
  90.  
  91.      Obtain the appropriate version of the patch kit for your 
  92.  
  93.      system architecture from your DEC Customer Support Center,
  94.  
  95.      and install according to the accompanying instructions.
  96.  
  97.  
  98.  
  99. ---------------------------------------------------------------------------
  100.  
  101. The CERT/CC would like to thank George Michaelson of The Prentice Centre,
  102.  
  103. University of Queensland, Australia and John Annen of Davidson College for 
  104.  
  105. bringing this to our attention.  We would also like to thank DEC for their 
  106.  
  107. response to this vulnerability and CIAC for their assistance.
  108.  
  109. ---------------------------------------------------------------------------
  110.  
  111.  
  112.  
  113. If you believe that your system has been compromised, contact CERT/CC via
  114.  
  115. telephone or e-mail.
  116.  
  117.  
  118.  
  119. Computer Emergency Response Team/Coordination Center (CERT/CC)
  120.  
  121. Software Engineering Institute
  122.  
  123. Carnegie Mellon University
  124.  
  125. Pittsburgh, PA 15213-3890
  126.  
  127.  
  128.  
  129. Internet E-mail: cert@cert.sei.cmu.edu
  130.  
  131. Telephone: 412-268-7090 24-hour hotline:
  132.  
  133.            CERT/CC personnel answer 7:30a.m.-6:00p.m. EST,
  134.  
  135.            on call for emergencies during other hours.
  136.  
  137.  
  138.  
  139. Past advisories and other computer security related information are available
  140.  
  141. for anonymous ftp from the cert.sei.cmu.edu (192.88.209.5) system.
  142.  
  143.  
  144.  
  145.  
  146. Downloaded From P-80 International Information Systems 304-744-2253
  147.