Trend Micro InterScan Web Security Suite “patchCmd” jogosultság kiterjesztés sérülékenység

CH azonosító

CH-5846

Angol cím

Trend Micro InterScan Web Security Suite "patchCmd" Privilege Escalation Vulnerability

Felfedezés dátuma

2011.10.26.

Súlyosság

Alacsony

Érintett rendszerek

InterScan Web Security Suite
Trend Micro

Érintett verziók

Trend Micro InterScan Web Security Suite 3.x (Linux)

Összefoglaló

A Trend Micro InterScan Web Security Suite for Linux olyan sérülékenysége vált ismertté, melyet kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultságot szerezhetnek.

Leírás

A sérülékenységet root-ként futó /opt/trend/iwss/data/patch/bin/patchCmd bináris hibája okozza bizonyos műveletek elvégzésekor. Ez kihasználható root jogosultság megszerzésére egy PatchExe.sh vagy RollbackExe.sh script létrehozásával és futtatásával a CWD-ben.

A sérülékenység a Linuxhoz készült 3.1 Build 1027-es verzióban található, de egyéb verziók is érintettek lehetnek.

Megoldás

Kizárólag megbízható felhasználóknak engedélyezze a hozzáférést!


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »