NetBSD OpenPAM sérülékenység

CH azonosító

CH-6111

Angol cím

NetBSD OpenPAM Privilege Escalation Security Issue

Felfedezés dátuma

2011.12.15.

Súlyosság

Alacsony

Érintett rendszerek

NetBSD
NetBSD Foundation

Érintett verziók

NetBSD 4.0

Összefoglaló

A NetBSD egy sérülékenységét jelentették, amelyet kihasználva helyi felhasználók emelt szintű jogosultságokat szerezhetnek.

Leírás

A sérülékenységét egy bemeneti adat tisztítási hiba okozza, amikor a PAM szolgáltatás betöltődik a memóriába. Ezt kihasználva káros kódot tartalmazó program könyvtárakat lehet betölteni root jogosulsággal könyvtár bejárásos (directory traversal) támadás segítségével.

Megjegyzés: a hiba sikeres kihasználásához szükséges, hogy pl. a “pam_start()” függvény segítségével egy rosszindulatú szerver nevét átadják az OpenPAM-nak (pl. a kcheckpass utility használatával).

A sérülékenységet az OpenPAM Hydrangea-ban jelentették, de egyéb kiadások is érintve lehetnek.

Megoldás

Telepítse a javítócsomagokat

Támadás típusa

Input manipulation (Bemenet módosítás)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: ftp.netbsd.org
CVE-2011-4122 - NVD CVE-2011-4122
SECUNIA 47236
SECUNIA 46756


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
CVE-2025-24052 – Windows Agere Modem Driver Elevation of Privilege sérülékenysége
CVE-2025-0033 – SEV-SNP RMP Initialization sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
CVE-2025-59504 – Azure Monitor Agent Remote Code Execution sérülékenysége
CVE-2025-12480 – Gladinet Triofox Improper Access Control sérülékenysége
CVE-2025-62215 – Windows Kernel Elevation of Privilege sérülékenysége
Tovább a sérülékenységekhez »