resource-agents LD_LIBRARY_PATH sérülékenysége

CH azonosító

CH-4400

Angol cím

resource-agents LD_LIBRARY_PATH Security Issues

Felfedezés dátuma

2011.02.16.

Súlyosság

Alacsony

Érintett rendszerek

N/A
resource-agents

Érintett verziók

resource-agents 3.x

Összefoglaló

A resource-agents két olyan hibáját jelentették, amelyeket a rosszindulatú helyi felhasználók kihasználva emelt szintű jogosultságokat szerezhetnek.

Leírás

A sérülékenységet a “SAPDatabase” és “SAPInstance” scriptek hibái okozzák, amelyek helytelenül állítják be a LD_LIBRARY_PATH környezeti változót. Ezt kihasználva emelt szintű jogosultságokat lehet szerezni, például ha a felhasználó a scriptet egy kártékony könyvtárat tartalmazó könyvtárban futtatja.

Megoldás

A fejlesztői változatban (GIT) javításra került.

Támadás típusa

Input manipulation (Bemenet módosítás)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

SECUNIA 43375
CVE-2010-3389 - NVD CVE-2010-3389
Egyéb referencia: git.fedorahosted.org
Egyéb referencia: rhn.redhat.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
Tovább a sérülékenységekhez »