SCO UnixWare “pkgadd” könyvtár hivatkozási sérülékenység

CH azonosító

CH-1129

Felfedezés dátuma

2008.04.03.

Súlyosság

Alacsony

Érintett rendszerek

SCO Group
SCO Unixware

Érintett verziók

SCO Group SCO Unixware 7.x

Összefoglaló

Egy sérülékenységet találtak az SCO UnixWare-ben, melyet kihasználva rosszindulatú, helyi felhasználók emelt szintű jogosultságot szerezhetnek.

Leírás

A sérülékenység a “pkgadd” parancsban található, amely bizonyos környezeti változókat nem megfelelően szűr meg. Ezt kihasználva rosszindulatú helyi felhasználók új felhasználókat hozhatnak létre, vagy magasabb jogosultságot szerezhetnek rendszerfájlok átírásával különböző könyvtári hivatkozásokon keresztül (pl: “../”).

A hiba sikeres kihasználásával root jogosultságot lehet szerezni, de ehhez arra van szükség, hogy tetszőleges shell parancsot lehessen futtatni.

A sérülékenység az SCO UnixWare 7.1.4. verziójában található meg, de más kiadások is érintve lehetnek.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-47729 – TeleMessage TM SGNL Hidden Functionality sebezhetősége
CVE-2024-11120 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2024-6047 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2025-20188 – Cisco IOS XE sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »