Sun Solaris „snoop” parancs futtatási sérülékenység

CH azonosító

CH-1456

Felfedezés dátuma

2008.08.05.

Súlyosság

Közepes

Érintett rendszerek

Solaris
Sun Microsystems

Érintett verziók

Sun Microsystems Solaris 8, 9, 10 (SPARC, x86)

Összefoglaló

A Sun Solaris több sérülékenységét jelentették, melyeket kihasználva rosszindulatú támadók feltörhetik a felhasználó rendszerét.

Leírás

A Sun Solaris több sérülékenységét jelentették, melyeket kihasználva rosszindulatú támadók feltörhetik a felhasználó rendszerét.

  1. A sérülékenységet egy SMB forgalom monitorozáshoz kapcsolható meghatározatlan hiba okozza a snoop(1M) hálózati segédprogramban. Ez kihasználható puffer túlcsordulás előidézésére és tetszőleges kód futtatására „snoop” felhasználóként, egy speciálisan erre a célra készített csomag „-i” paraméterrel történő érzékelésekor vagy olvasásakor.
  2. A snoop(1M) hálózati segédprogram néhány formátum string hibáját kihasználva, az SMB forgalom elemzésekor és megjelenítésekor, tetszőleges kód futtatható.

A sikeres kihasználás feltétele, hogy a „snoop”-ot „-o” paraméter nélkül használják.

Megjegyzés: Ha a „snoop”-ot „root”-ként hívják meg, az effektív felhasználó „nobody”-ra változik.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »