Összefoglaló
Az Oracle ismertette a Solaris egy olyan biztonsági problémáját, melyet a támadók kihasználhatnak egyes biztonsági korlátozások megkerülésére.
Leírás
A sérülékenységet az okozza, hogy a Perl Safe modulja nem megfelelően korlátozza az implicit módon meghívott eljárások (pl. “destroy” és “autoload”) kódját. Ez kihasználható a Safe modul korlátozásainak megkerülésére, ami a Safe modul hatókörén kívüli tetszőleges perl kód lefuttatását teszi lehetővé.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: blogs.sun.com
SECUNIA 42402
SECUNIA 40049
CVE-2010-1168 - NVD CVE-2010-1168