CH azonosító
CH-4663Angol cím
Oracle Solaris Backout File Insecure Permissions Security IssueFelfedezés dátuma
2011.04.05.Súlyosság
AlacsonyÖsszefoglaló
A Solaris olyan sérülékenysége vált ismertté, amelyet a rosszindulatú, helyi felhasználók kihasználhatnak bizalmas információk felfedésére.
Leírás
A sérülékenységet az “undo.Z” visszalépés fájl nem biztonságos jogosultságokkal történő tárolása okozza bizonyos csomagok esetén, a /var/sadm/pkg/<pkgname>/save/<patchid>/ útvonalon. Ezt kihasználva kibontható a fájl, amely a root és más felhasználók jelsző hash-eit tartalmazhatja.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
US-CERT 648244
SECUNIA 44047
CVE-2011-0412 - NVD CVE-2011-0412