CH azonosító
CH-3934Angol cím
IBM Systems Director Agent "reset_diragent_keys" Insecure File PermissionsFelfedezés dátuma
2010.11.12.Súlyosság
AlacsonyÖsszefoglaló
Az IBM Systems Director Agent olyan biztonsági hibáját jelentették, melyet rosszindulatú, helyi felhasználók kihasználhatnak egyes biztonsági előírások megkerülésére.
Leírás
A biztonsági probléma oka, hogy a “system” csoport futtatási jogosultságot kap a “reset_diragent_keys” scripthez. Ezt kihasználva a script lefuttatásával bizonyos korlátozás alá eső műveletek hajthatók végre.
A sikeres kiaknázás feltétele, hogy a támadó a “system” csoporthoz tartozzon.
Megoldás
Telepítse a javítócsomagokatHivatkozások
Gyártói referencia: www-01.ibm.com
SECUNIA 42239
