CH azonosító
CH-5767Angol cím
Novell Open Enterprise Server DSfW Group Policy Object Security Bypass Security IssueFelfedezés dátuma
2011.10.16.Súlyosság
AlacsonyÖsszefoglaló
A Novell Open Enterprise Server olyan biztonsági problémáját fedezték fel, amelyet rosszindulatú felhasználók kihasználhatnak egyes biztonsági szabályok megkerülésére.
Leírás
A biztonsági problémát a Group Policy Objects könyvtárra vonatkozó nem megfelelő engedélyek okozzák, ami kihasználható új fájlok létrehozására, törlésére vagy a már létező, de nem alapértelmezett policy fájlok módosítására.
A sérülékenység sikeres kihasználásának feltétele, hogy a DSfW domain egy OES domain vezérlőn legyen host-olva, és legyen létrehozva egy nem alapértelmezett Group Policy Object.
A biztonsági problémát az OES2 SP3 verzióban jelentették.
Megoldás
Javítsa ki az /etc/samba/smb.conf fájlt, a ‘sysvol’ munkafolyamatban változtassa meg a könyvtári engedélyekre vonatkozó maszkot 750-re. Valamint távolítsa el a ‘create mask’ sort.
Támadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.novell.com
SECUNIA 46444