CH azonosító
CH-3816Angol cím
GNU C Library Dynamic Linker Privilege Escalation WeaknessesFelfedezés dátuma
2010.10.19.Súlyosság
AlacsonyÖsszefoglaló
A GNU C Library olyan sérülékenységeit jelentették, amelyeket rosszindulatú helyi felhasználók kihasználhatnak emelt szintű jogosultság megszerzésére.
Leírás
- A sérülékenység oka, hogy a dinamikus programszerkesztő az “$ORIGIN” behelyettesítését kiterjeszti a magas jogosultságú alkalmazásokra is. Ez kihasználható kiterjesztett jogosultság megszerzésére, pl. közvetlen hivatkozással egy setuid alkalmazásra és az “LD_AUDIT”-on keresztül az “$ORIGIN” kiterjesztés kikényszerítésével.
- A dinamikus programszerkesztő nem mindig hagyja figyelmen kívül a nem-setuid könyvtárakat, amikor könyvtárakat igyekszik betölteni setuid-alkalmazások számára. Ezt kihasználva emelt szintű jogosultságokat lehetséges “LD_AUDIT” segítségével szerezni.
Megoldás
Csak megbízható felhasználóknak engedélyezze a hozzáférést!
A #2 számú sérülékenység javítva a fejlesztői (GIT) verzióban.
Támadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 41795
CVE-2010-3847 - NVD CVE-2010-3847
CVE-2010-3856 - NVD CVE-2010-3856
Egyéb referencia: archives.neohapsis.com
Egyéb referencia: archives.neohapsis.com
Gyártói referencia: sourceware.org