中华网络安全联盟 收藏本站
设为主页
商务合作
首页 新闻中心 行业动态 软件新闻 安全资讯 病毒预警 漏洞发布 操作系统 Dos Win9x Win2000 WinXP Win2003 WinVista Linux Unix
数据库 DB2 Access MSSQL MySQL Oracle Sybase 编程技术 ASP PHP JSP CGI/Perl XML .Net C/C++/C# VB VC Delphi Java 汇编
安全技术 安全教学 工具介绍 漏洞利用 病毒防范 入侵检测 防火墙 安全防范 汉化破解 攻击实例 加密解密 进程知识 技术论坛
中华网络安全联盟 >> 新闻中心 >> 漏洞发布 >> Sun Solaris文件系统管理RBAC配置文件权限提升漏洞
新闻中心
行业动态
软件新闻
安全资讯
病毒预警
漏洞发布
Sun Solaris 10汇集网
HP-UX Ignite-UX远程非
Symantec AntiVirus I
Sun Solaris内核SSL功
IBM AIX cfgmgr工具本
IBM AIX slip.login工
IBM AIX utape工具本地
Sun Solaris 10畸形IP
Sun Solaris文件系统管理RBAC配置文件权限提升漏洞
字体:

中华网络安全联盟    来源:奇趣    时间:2006-8-22 17:08:26

发布日期:2006-08-21
更新日期:2006-08-22

受影响系统:
Sun Solaris 9.0_x86
Sun Solaris 9.0
Sun Solaris 8.0_x86
Sun Solaris 8.0

描述:

BUGTRAQ  ID: 19643,19647

Solaris是一款由Sun开发和维护的商业性质UNIX操作系统。

与“文件系统管理”配置文件相关的RBAC配置中存在安全漏洞,可能允许被分配了该配置文件的本地用户以root用户权限执行任意命令。

此外,format(1M)命令中的安全漏洞可能允许给予了“文件系统管理”RBAC配置文件(或任何允许用户以root权限运行format(1M)命令的自定义配置文件)以root用户权限写入本地磁盘相关的设备文件。

<*来源:Sun Alert Notification
  
  链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-102514-1&searchclause=
*>

建议:

临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 从exec_attr(4)数据库删除对format命令的引用。但是,这会导致用户无法获得对format命令的特权访问。

厂商补丁:

Sun
---
Sun已经为此发布了一个安全公告(Sun-Alert-102514)以及相应补丁:
Sun-Alert-102514:Security Vulnerability May Allow Users With the "File System Management" RBAC Profile to Gain Elevated Privileges
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-102514-1&searchclause=

字体:
 
设为主页 收藏本站 联系我们 友情连接 商务合作 网友留言
Copyright©2006-2008 中华网络安全联盟 All rights reserved.