home *** CD-ROM | disk | FTP | other *** search
/ The Hacker's Encyclopedia 1998 / hackers_encyclopedia.iso / hacking / general / cert0008.txt < prev    next >
Encoding:
Text File  |  2003-06-11  |  1.9 KB  |  61 lines

  1.  
  2. -----BEGIN PGP SIGNED MESSAGE-----
  3.  
  4.  
  5. CA-89:07
  6.                                  CERT Advisory
  7.                                October 26, 1989
  8.                              Sun RCP vulnerability       
  9. - -----------------------------------------------------------------------------
  10.  
  11. A problem has been discovered in the SunOS 4.0.x rcp.  If exploited,
  12. this problem can allow users of other trusted machines to execute
  13. root-privilege commands on a Sun via rcp.
  14.  
  15. This affects only SunOS 4.0.x systems; 3.5 systems are not affected.
  16.  
  17. A Sun running 4.0.x rcp can be exploited by any other trusted host
  18. listed in /etc/hosts.equiv or /.rhosts.  Note that the other machine
  19. exploiting this hole does not have to be running Unix; this
  20. vulnerability can be exploited by a PC running PC/NFS, for example.
  21.  
  22. This bug will be fixed by Sun in version 4.1 (Sun Bug number 1017314),
  23. but for now the following workaround is suggested by Sun:
  24.  
  25. Change the 'nobody' /etc/passwd file entry from
  26.  
  27. nobody:*:-2:-2::/:
  28.  
  29. to
  30.  
  31. nobody:*:32767:32767:Mismatched NFS ID's:/nonexistant:/nosuchshell
  32.  
  33.  
  34. If you need further information about this problem, please contact
  35. CERT by electronic mail or phone.
  36.  
  37. - -----------------------------------------------------------------------------
  38. Computer Emergency Response Team (CERT)
  39. Software Engineering Institute
  40. Carnegie Mellon University
  41. Pittsburgh, PA 15213-3890
  42.  
  43. Internet: cert@cert.org
  44. Telephone: 412-268-7090 24-hour hotline: CERT personnel answer
  45.            7:30a.m.-6:00p.m. EST, on call for
  46.            emergencies other hours.
  47.  
  48. Past advisories and other information are available for anonymous ftp
  49. from cert.org (192.88.209.5).
  50.  
  51. -----BEGIN PGP SIGNATURE-----
  52. Version: 2.6.2
  53.  
  54. iQCVAwUBMaMwdHVP+x0t4w7BAQEBIgQAiCG7EKfDyc4uiFM7XLDu8QV07sgVLu/t
  55. DZjjt8zURlBvjlkPf2NLdZr15w+DrtjHKFwbUPMEfy7k9K3CHOVi7o1CeTsBQPhD
  56. JCQvzjGZ4RBHz7oC857qkecV45DAh1hgX5bYYZqDFFgqtDaIIMZ7bXuz9C+lky45
  57. YVshgM88QO4=
  58. =p0DR
  59. -----END PGP SIGNATURE-----
  60.  
  61.