网络推荐



本广告位招租!

推荐给好友 上一篇 | 下一篇

安全通告: telnetd (SA-09:05.telnetd)

主題:          telnetd code execution vulnerability
{(p7NW&v;E分類:          core
mdq O%Q(W/{,rIuR模組:          contrib
-H {!l U1Azj發布時間:     2009-02-16BSD爱好者乐园 dk2Y;d Cv,o%b
影響版本:     FreeBSD 7.xBSD爱好者乐园8k-{gVM(|
修正版本:    2009-02-16 21:56:17 UTC (RELENG_7, 7.1-STABLE)BSD爱好者乐园^!_c5? W)xP:wm h-g
                2009-02-16 21:56:17 UTC (RELENG_7_1, 7.1-RELEASE-p3)
0|O6dW W @bC5N                2009-02-16 21:56:17 UTC (RELENG_7_0, 7.0-RELEASE-p10)
;q*uc IKD]I.   相關背景資料BSD爱好者乐园E;w/k8zm*t4_k:x`'W
FreeBSD telnet 伺服服務, telnetd(8) , 用以提供伺服器端的虛擬終端機協定服務.
S"Ie ` G7__,b自2001年8月起因telnetd缺乏加密安全性而被設定為預設不啟動此服務,
(tq-zo:ej2H並強烈建議改用SSH 協定.BSD爱好者乐园DN8P8\|6S.@.t
FreeBSD telnet 伺服服務可以透過 修改 /etc/inetd.conf 設定檔,BSD爱好者乐园eD i!FKuPC(Z,R
透過 inetd(8)伺服服務啟動.
P/bdh a BBSD爱好者乐园m*w&y%S#@6I\5I
II.  問題描述
7XVl0F/uE}.s為了預防基於環境變數的攻擊行為, telnetd會"scrubs"他的環境變數;BSD爱好者乐园]xQm7G Se
然而最近的程式碼變動造成此scrubs失效,允許惡意的環境變數被設置.BSD爱好者乐园N|Y)_i F_W3~3S
BSD爱好者乐园 E7}.HS SN:f}
III. 影響
"yKw^Ry5x,y攻擊者可以置放一個特定檔案至目標系統(不論是登入系統或是透過服務漏洞)以telnet伺服服務權限執行程式,而執行telnetd伺服服務的通常是root.BSD爱好者乐园I6G8a@P1p"t!k~&s(I Q

%sJ E P:N [o P3\IV. 替代方案BSD爱好者乐园;ZXI;[JVP
沒有替代方案,但若沒有執行telnetd伺服器的系統不受影響.
*h:[H/hp
`b4FunFj ]]9R!LV.   解決方案BSD爱好者乐园N W8aR n%J&G8B$]
以下擇一即可:
iik)x?
#\:d,Y mr'h1) 昇級系統至 7-STABLE, 或 本安全通告發布日期之後的 RELENG_7_1, RELENG_7_0 版本.BSD爱好者乐园orI;d"ZN
BSD爱好者乐园$|$pP9|w7OB
2) 修補現有系統:BSD爱好者乐园]*g+t%YLr8nP-\*Jx*x
BSD爱好者乐园H} _Vebp%pfqK
以下修補被用來提供給 FreeBSD 6.3, 6.4, 7.0, 和 7.1 版本.BSD爱好者乐园xH0d;ic?4w_.M
BSD爱好者乐园esI1@L g
a) 下載修補檔BSD爱好者乐园)Lj`_)a`5R
# fetchhttp://security.FreeBSD.org/patches/SA-09:05/telnetd.patchBSD爱好者乐园7]8C ZZg1@ J*VH"r
BSD爱好者乐园9oH+v\xgnxn

O_ l qOyT$l7|b) 以root執行下列指令:BSD爱好者乐园 v"HV,@;k0ChI%b
# cd /usr/srcBSD爱好者乐园A,I"@ @$H&b.}#~
# patch < /path/to/patchBSD爱好者乐园v OOqo y+eM9Q7K5G
# cd /usr/src/lib/libtelnet
!}7j3exx# make obj && make depend && make
_OF%q(CXP6n# cd /usr/src/libexec/telnetdBSD爱好者乐园/V"@$C)EGN[7Z,J5V-l
# make obj && make depend && make && make install
[版权声明]BSD爱好者乐园站内文章,如来源不是互联网,则均系原创或翻译之作,可随意转载,或以此为基础进行演译,但务必以链接形式注明原始出处和作者信息,否则属于侵权行为。另对本站转载他处文章,俱有说明,如有侵权请联系本人,本人将会在第一时间删除侵权文章。
TAG: telnetd
 

评分:0

我来说两句

seccode