CH azonosító
CH-3934Angol cím
IBM Systems Director Agent "reset_diragent_keys" Insecure File PermissionsFelfedezés dátuma
2010.11.12.Súlyosság
AlacsonyÖsszefoglaló
Az IBM Systems Director Agent olyan biztonsági hibáját jelentették, melyet rosszindulatú, helyi felhasználók kihasználhatnak egyes biztonsági előírások megkerülésére.
Leírás
A biztonsági probléma oka, hogy a “system” csoport futtatási jogosultságot kap a “reset_diragent_keys” scripthez. Ezt kihasználva a script lefuttatásával bizonyos korlátozás alá eső műveletek hajthatók végre.
A sikeres kiaknázás feltétele, hogy a támadó a “system” csoporthoz tartozzon.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www-01.ibm.com
SECUNIA 42239