Ahora que está tan de moda, quizás alguien debería declarar febrero como "el mes de las vulnerabilidades en Solaris".

Si hace dos semanas contemplamos con perplejidad como Solaris 10 era vulnerable a algo tan arcaico como una especie de ping de la muerte, hoy nos enteramos de que telnet puede permitir acceso root sin contraseña...

Son vulnerables Solaris 10 y 11 ejecutando telnet como root.

Para colmo de males, la explotación es trivial:

telnet -l "-froot" [hostname]

La solución pasa por desactivar telnet cuanto antes o establecer reglas en el cortafuegos para limitar las IPs que puedan utilizarlo.

Se dice que la vulnerabilidad no permite acceso root cuando los login de root se han limitado a consola (mediante CONSOLE en /etc/default/login), pero sigue funcionando con otras cuentas de la máquina, como bin.

Más información: