我爱电脑技术论坛's Archiver

65006 发表于 2008-6-27 09:21

Red Hat SBLIM不安全库路径权限提升漏洞

Red Hat是流行的开源源码Linux操作系统。SBLIM是基于标准的Linux可管理性方式(Standards-Based Linux Instrumentation for Manageability)的缩写,由一组基于标准的Web企业管理(WBEM)模块组成。Red Hat的某些sblim库在ELF头中设置了RPATH,这个RPATH指向了一个完全可读临时目录的子目录。 1w:toO[ P"H
d D4w'bfy
发布日期:2008-06-24
#k{DM PO7DX8zd PB'I i8D ^5N+~0X
更新日期:2008-06-25
2t1t*` o&_6Pe U :b*iS~C
受影响系统: Z8|i`;y8o3w+Crw
Y"U4Q#b'x2Cg
RedHat Enterprise Linux WS 4
a:N W3h{8uI,W$G o Q$}Po*lR+P
RedHat Enterprise Linux v.5 server PQ6O!I3h

V$R5zy s"l6j5J3n RedHat Enterprise Linux ES 4 q6gX6yt&SEND$n~0_ J]
Qeu|$`{B
RedHat Enterprise Linux Desktop v.5 client
)m at7IFm$y.c L %W(t%x^-z7a+YL
RedHat Enterprise Linux Desktop 4 yv*Y[1}W.ym-N

,A%i:Oi#Vqm7Bi RedHat Enterprise Linux AS 4 0r5O$r1Vj3N Tz0M
mQ+qa"z| f9U:`R`
描述: V u/G:Ry`$` Ur,m
)@ AmNq:| UQ?
----------------------------------------------------------------------------
2@%Am;e2?q #?['}2X XtX0J
BUGTRAQ ID: 29913 Rq:_cX{8s

:`;KFc&{ N CVE(CAN) ID: CVE-2008-1951
v3]F_d,} JR
Xpufq:_i$X%q Red Hat是流行的开源源码Linux操作系统。
/yT7pck*s? #Y(r'EEI$Je
SBLIM是基于标准的Linux可管理性方式(Standards-Based Linux Instrumentation for Manageability)的缩写,由一组基于标准的Web企业管理(WBEM)模块组成。Red Hat的某些sblim库在ELF头中设置了RPATH,这个RPATH指向了一个完全可读临时目录的子目录。本地用户可以创建文件名与sblim所需要库(如libc.so)相同的文件,并将其放置在RPATH所定义的目录中,之后该文件可以以运行使用sblim应用程序(如tog-pegasus)的用户权限执行任意指令。
7l5X6l5]i7} `!?aIL,W5I!p
<*来源:Red Hat %C0ip:`:cIO!G'Z
I|a+Zqx
链接:[url]http://secunia.com/advisories/30803/[/url] 5o V{)k#Wd] r7H

+e+IaN7\s~'B1y [url]https://www.redhat.com/support/errata/RHSA-2008-0497.html[/url]
^+t\?5t_ j
T3Tn"d-H *> A$xhK2R,a@
K'y@:xbB^
建议: t^!u\ L'^}5L

$M'O}wT6|Z ----------------------------------------------------------------------------
p!s{ v:B+K"R
!l H0q]B 厂商补丁:
6[sB3^ xgYL#Lz z R+EQ|1e
RedHat
0D.N ^9z,[5KMMX 4M"{ Pk3xf"x,[
------
p)k"zz0Fwn
*{BA&N^ RedHat已经为此发布了一个安全公告(RHSA-2008:0497-01)以及相应补丁: )c@1d@{~.^!K
kF%u8ij
RHSA-2008:0497-01:Important: sblim security update
&r @N.bR@trT'E _&A9o~)nI
链接:[url]https://www.redhat.com/support/errata/RHSA-2008-0497.html[/url]

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.