Oracle Solaris IMPItool sérülékenység

CH azonosító

CH-7676

Angol cím

Oracle Solaris IMPItool Insecure PID Files Security Issue

Felfedezés dátuma

2012.09.30.

Súlyosság

Alacsony

Érintett rendszerek

Oracle
Solaris

Érintett verziók

Oracle Solaris 11.x
Sun Solaris 10.x

Összefoglaló

Az Oracle Solaris-ban lévő IMPItool egy sérülékenységét jelentették, amit kihasználva a rosszindulatú, helyi felhasználók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

A sérülékenységet az “ipmievd” démon egy hibája okozza, mivel a PID fájlokat nem biztonságos hozzáférési jogosultságokkal hozza létre. Ezt kihasználva meg lehet szakítani egy másik folyamatot, ha kicserélik a folyamat ID-t a PID fájlban.

Megoldás

Telepítse a javítócsomagokat