Sun Telnet 0day: Sem a necessidade de exploit!!!

14/02/2007 Written by Donie Werner (Morning W00d)

solarisjd01

O que pare­cia ser uma falha de segu­rança velha, caiu como uma bomba na Sun e acer­tou direto o “root” de seus Solaris.

Um bug na con­fig­u­ração do “in.telnetd” no Solaris SunOS 5.10/5.11 per­mite que um usuário mali­cioso entre no sis­tema SEM SENHA. Este é basi­ca­mente o mesmo bug que afe­tava os AIX/​Linux no “rlogin –froot” 10 anos atrás!! Um bug que afe­tava as fer­ra­men­tas BSD que eram dis­tribuí­das com muitos sis­temas *nix.

Os Solaris 9 e ante­ri­ores parece não serem vul­neráveis…

O anún­cio foi feito na lista de e-​mail da Full Dis­clo­sure por um pesquisador de segu­rança chamado “King­cope” o qual real­i­zou um doc­u­mento que demon­stra a falha.

De acordo com o CERT, “se for uti­lizada uma var­iável espe­cial­mente mod­i­fi­cada no ambi­ente do usuário sobre o tel­net, um ata­cante remoto pode pas­sar pela aut­en­ti­cação e gan­har acesso ao sis­tema. E um exploit público estaria disponível para tal feito”. Eles cor­re­ta­mente divul­garam que o ata­cante pre­cisa con­hecer um nome de usuário válido no sis­tema, mas erraram ao dizer que a falha não pode ser usada para gan­har acesso root.

Quando o “in.telnetd” está con­fig­u­rado para “non-​console” para logins de super usuários, este bug per­mite gan­har acesso root.

Para tes­tar se seu sis­tema é ou não vul­nerável, sim­ples­mente dig­ite este comando para seu sis­tema Solaris.

“tel­net –l –f<user> <host­name>”

Alguns profis­sion­ais de segu­rança estão sug­erindo os pas­sos seguintes para pro­te­ger o sis­tema desta falha. Já que a Sun não disponi­bi­li­zou nen­hum patch.


 – Acesso por meio de fire­wall na porta 23
 – Desati­var o serviço “tel­netd”

 – Desati­var “in.telnetd” no arquivo “/etc/inetd.com”
 – Edi­tar “/​etc/​default/​login” e adi­cionar CONSOLE=/dev/console para lim­i­tar de onde o root pode efe­t­uar logon.

A Sun respon­deu ape­nas ontem a esta falha e sug­eriu pro­ced­i­men­tos pare­ci­dos com os já pub­li­ca­dos.


Share this content: