Összefoglaló
A McAfee Virex egy sebezhetőségét jelentették, amit kihasználva rosszindulatú, helyi felhasználók emelt szintű jogosultságot szerezhetnek.
Leírás
A McAfee Virex egy sebezhetőségét jelentették, amit kihasználva rosszindulatú, helyi felhasználók emelt szintű jogosultságot szerezhetnek.
A sebezhetőség oka, hogy a /Library/Application Support/Virex/VShieldExclude.txt fájlt nem megfelelő jogosultságokkal hozzák létre (world writable). Ennek kapcsán smylink támadással fájlokat lehet létrehozni emelt jogosultsággal.
A sérülékenységet a McAfee Virex 7.7. verziójában jelentették. Más verziók is lehetnek érintettek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Authentication Issues (Hitelesítés)Information disclosure (Információ/adat szivárgás)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 24337
CVE-2007-1226 - NVD CVE-2007-1226
Egyéb referencia: www.vupen.com
CVE-2007-1227 - NVD CVE-2007-1227