L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilité de Solaris : écoute sur un port déjà ouvert

Synthèse de la vulnérabilité 

Un programme peut écouter sur un port déjà ouvert par un service réseau.
Logiciels impactés : Solaris, Trusted Solaris.
Gravité de cette vulnérabilité informatique : 2/4.
Date de création : 19/04/2005.
Date de révision : 07/07/2005.
Références de cette annonce : BID-13241, Sun Alert 57766, V6-SOLARISBINDOPENPORT, VIGILANCE-VUL-4912.

Description de la vulnérabilité 

La fonction bind() indique le port (et l'adresse IP) à associer à une socket nouvellement créée. Par exemple, un service web emploie la fonction bind() pour demander à écouter sur le port 80. Si un autre service écoute déjà sur ce port, le système refuse la demande.

Cependant, dans certains cas le système accepte la deuxième demande. Les deux programmes reçoivent les données du client et chacun peut y répondre. Un programme illicite peut donc répondre en premier afin de perturber le fonctionnement du client (et éventuellement du serveur qui n'est pas préparé à recevoir de nouvelles données provenant du client).

Cette vulnérabilité concerne uniquement les ports supérieurs à 1024, comme NFS ou NIS.

Un attaquant local peut donc répondre à la place des services écoutant sur des ports non privilégiés.
Bulletin complet, filtrage par logiciel, emails, correctifs, ... (Demandez votre essai gratuit)

Cette faille cyber-sécurité concerne les logiciels ou systèmes comme Solaris, Trusted Solaris.

Notre équipe Vigil@nce a déterminé que la gravité de cette faille cybersécurité est moyen.

Le niveau de confiance est de type confirmé par l'éditeur, avec une provenance de shell utilisateur.

Un démonstrateur ou un outil d'attaque est disponible, donc vos équipes doivent traiter cette alerte. Un attaquant avec un niveau de compétence technicien peut exploiter cette menace.

Solutions pour cette menace 

Solaris : patches.
Des patches sont disponibles :
  SPARC
   - Solaris 8 : 116965-08
   - Solaris 9 : 118305-02
  x86
   - Solaris 8 : 116966-08
   - Solaris 9 : 117470-01
Bulletin complet, filtrage par logiciel, emails, correctifs, ... (Demandez votre essai gratuit)

Service de veille sur les vulnérabilités informatiques 

Vigil@nce fournit une alerte de vulnérabilités logicielles. Chaque administrateur peut personnaliser la liste des produits pour lesquels il souhaite recevoir des alertes de vulnérabilités.