CH azonosító
CH-4400Angol cím
resource-agents LD_LIBRARY_PATH Security IssuesFelfedezés dátuma
2011.02.16.Súlyosság
AlacsonyÖsszefoglaló
A resource-agents két olyan hibáját jelentették, amelyeket a rosszindulatú helyi felhasználók kihasználva emelt szintű jogosultságokat szerezhetnek.
Leírás
A sérülékenységet a “SAPDatabase” és “SAPInstance” scriptek hibái okozzák, amelyek helytelenül állítják be a LD_LIBRARY_PATH környezeti változót. Ezt kihasználva emelt szintű jogosultságokat lehet szerezni, például ha a felhasználó a scriptet egy kártékony könyvtárat tartalmazó könyvtárban futtatja.
Megoldás
A fejlesztői változatban (GIT) javításra került.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 43375
CVE-2010-3389 - NVD CVE-2010-3389
Egyéb referencia: git.fedorahosted.org
Egyéb referencia: rhn.redhat.com