resource-agents LD_LIBRARY_PATH sérülékenysége

CH azonosító

CH-4400

Angol cím

resource-agents LD_LIBRARY_PATH Security Issues

Felfedezés dátuma

2011.02.16.

Súlyosság

Alacsony

Érintett rendszerek

N/A
resource-agents

Érintett verziók

resource-agents 3.x

Összefoglaló

A resource-agents két olyan hibáját jelentették, amelyeket a rosszindulatú helyi felhasználók kihasználva emelt szintű jogosultságokat szerezhetnek.

Leírás

A sérülékenységet a “SAPDatabase” és “SAPInstance” scriptek hibái okozzák, amelyek helytelenül állítják be a LD_LIBRARY_PATH környezeti változót. Ezt kihasználva emelt szintű jogosultságokat lehet szerezni, például ha a felhasználó a scriptet egy kártékony könyvtárat tartalmazó könyvtárban futtatja.

Megoldás

A fejlesztői változatban (GIT) javításra került.


Legfrissebb sérülékenységek
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
CVE-2018-9276 – Paessler PRTG Network Monitor OS Command Injection sebezhetősége
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »