Összefoglaló
A Net-snmp-t tartalmazó Oracle Solaris olyan sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú, helyi felhasználók bizonyos műveleteket emelt szintű jogosultsággal hajthatnak végre.
Leírás
A sérülékenység oka, hogy a fixproc nem biztonságos módon hozza létre az ideiglenes fájlokat. Ez symlink támadásokkal kihasználható tetszőleges fájlok létrehozására és felülírására a fixproc-ot futtató felhasználó jogosultságaival.
A kiterjesztett jogosultságokkal tetszőleges kód futtatása is lehetséges, amennyiben egy versenyhelyzetet kihasználva az ideiglenes fájl tartalmát, annak futtatása előtt manipulálják.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Race condition (Versenyhelyzet)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: blogs.oracle.com
SECUNIA 45609
SECUNIA 15471
CVE-2005-1740 - NVD CVE-2005-1740