Érintett rendszerek
SNMP Management AgentSun Microsystems
Érintett verziók
Sun Microsystems SNMP Management Agent 1.x
Összefoglaló
Egy sérülékenységet találtak a Sun SNMP Management Agent-ben, amit kihasználva, rosszindulatú, helyi támadók különböző műveleteket hajthatnak végre magasabb jogosultsággal.
Leírás
Egy sérülékenységet találtak a Sun SNMP Management Agent-ben, amit kihasználva, rosszindulatú, helyi támadók különböző műveleteket hajthatnak végre magasabb jogosultsággal.
A problémát az okozza, hogy a szoftver az ideiglenes fájlokat nem biztonságos módon kezeli. Ezt kihasználva, tetszőleges fájlt át lehet írni, symlink támadás segítségével.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: sunsolve.sun.com
SECUNIA 33328
CVE-2008-5746 - NVD CVE-2008-5746