当前位置:首页 >

Sun Solaris tcsh ls-F命令未明本地权限提升漏洞



信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

设计错误

攻击类型:

嵌入恶意代码

发布日期:

2003-12-22

更新日期:

2003-12-29

受影响系统:

Sun Solaris 8.0

安全系统:

漏洞报告人:

Sun(sm) Alert Notification

漏洞描述:

BUGTRAQ  ID: 9280

Sun Solaris是一款商业性质的UNIX操作系统。

Sun Solaris包含的tcsh存在漏洞,可导致本地攻击者建立/删除任意文件或获得root用户权限。

问题存在于tcsh(1) builtin命令ls-F中,目前没有详细漏洞细节提供。

测试方法:

解决方法:

临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 供应商建议避免直接运行ls-F builtin命令,及避免任意tcsh其他功能使用这个builtin命令。

厂商补丁:

Sun

---

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Solaris 8 SPARC Platform patch 110943-02:

http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=110943&rev=02

Solaris 8 x86 Platform patch 110944-02:

http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=110944&rev=02



 ↓相关文章:
© 2006-2008 All Rights Reserved