Trend Micro InterScan Web Security Suite “patchCmd” jogosultság kiterjesztés sérülékenység

CH azonosító

CH-5846

Angol cím

Trend Micro InterScan Web Security Suite "patchCmd" Privilege Escalation Vulnerability

Felfedezés dátuma

2011.10.26.

Súlyosság

Alacsony

Érintett rendszerek

InterScan Web Security Suite
Trend Micro

Érintett verziók

Trend Micro InterScan Web Security Suite 3.x (Linux)

Összefoglaló

A Trend Micro InterScan Web Security Suite for Linux olyan sérülékenysége vált ismertté, melyet kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultságot szerezhetnek.

Leírás

A sérülékenységet root-ként futó /opt/trend/iwss/data/patch/bin/patchCmd bináris hibája okozza bizonyos műveletek elvégzésekor. Ez kihasználható root jogosultság megszerzésére egy PatchExe.sh vagy RollbackExe.sh script létrehozásával és futtatásával a CWD-ben.

A sérülékenység a Linuxhoz készült 3.1 Build 1027-es verzióban található, de egyéb verziók is érintettek lehetnek.

Megoldás

Kizárólag megbízható felhasználóknak engedélyezze a hozzáférést!