vari buffer overflow per Digital Unix
E' stato reso pubblico uno script che permetterebbe di ottenere una shell come root sfruttando bug di alcuni programmi su piattaforma Digital Unix che hanno il bit SUID settato. Per il momento sono noti solo due programmi che danno questa possibilita', ma lo script e' generico ed e' possibile che altri programmi vulnerabili siano annunciati. I due programmi sono /usr/bin/mh/inc (DU4.0D anche con patch kit 2) e /usr/bin/at (DU4.0B). Una soluzione in attesa di patch ufficiali dalla Digital/Compaq, che pero' comporta una mole di lavoro piuttosto elevata, e' quella di rimuovere il bit SUID dagli eseguibili non utilizzati di solito e, per quelli piu' usati, installare un SUID-wrapper, cioe' un programma che fa dei controlli sui buffer prima di eseguire il programma vero e proprio. Un SUID-wrapper si puo' trovare all'indirizzo: ftp://ftp.auscert.org.au/pub/auscert/tools/overflow_wrapper