CH azonosító
CH-4656Angol cím
GNU C Library "locale" Quoting WeaknessFelfedezés dátuma
2011.04.04.Súlyosság
AlacsonyÖsszefoglaló
A GNU C library egy sérülékenységét jelentették, amit kihasználva rosszindulatú helyi felhasználók emelt szintű jogosultságokat szerezhetnek.
Leírás
A sérülékenységet az okozza, hogy a “locale” parancs nem megfelelően jeleníti meg a kimenetét. Ezt kihasználva emelt szintű jogosultságokat lehet szerezni, ha pl. káros locale környezeti változókat állítanak be, majd ezután egy más jogosultságokkal futó scriptet hajtanak végre, ami felhasználja a “locale” parancs kimenetét.
A sérülékenységet a 2.13 előtti verziókban találták.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: sourceware.org
CVE-2011-1095 - NVD CVE-2011-1095
SECUNIA 43976