Érintett rendszerek
389 Directory ServerRed Hat
Érintett verziók
Red Hat Directory Server 8 EL4 - EL5
Összefoglaló
A Red Hat Directory Server olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú helyi felhasználók emelt szintű jogosultságot szerezhetnek.
Leírás
A hozzáférési jogosultságok a “redhat-idm-console” scripthez nem megfelelően vannak megadva. Ez rosszindulatú helyi felhasználók számára lehetővé teszi a script módosítását és tetszőleges kód futtatását emelt szintű jogokkal.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Misconfiguration (Konfiguráció)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: rhn.redhat.com
SECUNIA 29482