home *** CD-ROM | disk | FTP | other *** search
/ Internet Info 1994 March / Internet Info CD-ROM (Walnut Creek) (March 1994).iso / security / doc / cert_advisories / CA-89:07.sun.rcp.vulnerability < prev    next >
Encoding:
Text File  |  1989-10-25  |  1.6 KB  |  48 lines

  1.  
  2. CA-89:07
  3.                                  CERT Advisory
  4.                                October 26, 1989
  5.                              Sun RCP vulnerability       
  6. -----------------------------------------------------------------------------
  7.  
  8. A problem has been discovered in the SunOS 4.0.x rcp.  If exploited,
  9. this problem can allow users of other trusted machines to execute
  10. root-privilege commands on a Sun via rcp.
  11.  
  12. This affects only SunOS 4.0.x systems; 3.5 systems are not affected.
  13.  
  14. A Sun running 4.0.x rcp can be exploited by any other trusted host
  15. listed in /etc/hosts.equiv or /.rhosts.  Note that the other machine
  16. exploiting this hole does not have to be running Unix; this
  17. vulnerability can be exploited by a PC running PC/NFS, for example.
  18.  
  19. This bug will be fixed by Sun in version 4.1 (Sun Bug number 1017314),
  20. but for now the following workaround is suggested by Sun:
  21.  
  22. Change the 'nobody' /etc/passwd file entry from
  23.  
  24. nobody:*:-2:-2::/:
  25.  
  26. to
  27.  
  28. nobody:*:32767:32767:Mismatched NFS ID's:/nonexistant:/nosuchshell
  29.  
  30.  
  31. If you need further information about this problem, please contact
  32. CERT by electronic mail or phone.
  33.  
  34. -----------------------------------------------------------------------------
  35. J. Paul Holbrook
  36. Computer Emergency Response Team (CERT)
  37. Software Engineering Institute
  38. Carnegie Mellon University
  39. Pittsburgh, PA 15213-3890
  40.  
  41. Internet: cert@cert.sei.cmu.edu
  42. Telephone: 412-268-7090 24-hour hotline: CERT personnel answer
  43.            7:30a.m.-6:00p.m. EST, on call for
  44.            emergencies other hours.
  45.  
  46. Past advisories and other information are available for anonymous ftp
  47. from cert.sei.cmu.edu (192.88.209.5).
  48.