您所在的位置: 首页 > 网络安全 > 漏洞补丁 > Solaris >

Sun Solaris实时连接器本地缓冲区溢出漏洞

http://netsecurity.51cto.com  2005-08-10 10:35    51CTO.COM  我要评论(0)
  • 摘要:溢出错误##本地越权访问##及时修补
  • 标签:漏洞  Sun  Solaris

信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

溢出错误

攻击类型:

本地越权访问

发布日期:

2003-07-28

更新日期:

2003-08-01

受影响系统:

Sun Solaris 9.0
Sun Solaris 8.0
Sun Solaris 7.0
Sun Solaris 2.6

安全系统:

漏洞报告人:

iDEFENSE Security Advisory (labs@idefense.com

漏洞描述:

CVE(CAN) ID: CVE-2003-0609

Solaris是一款由Sun Microsystems公司开发和维护的商业性质UNIX操作系统。

Solaris包含的实时连接器在处理LD_PRELOAD值时缺少正确的边界缓冲区检查,本地攻击者可以利用这个漏洞以root用户权限在系统上执行任意指令。

Solaris包含的实时连接器ld.so.1(1),处理动态可执行文件和共享对象。一般的Solaris安装下几乎所有SUID/SGID程序动态连接方式运行。环境变量LD_PRELOAD用于ld.so.1在实时连接过程中装载指定库,如果setuid或者setgid程序被装载,此变量值会进行安全检查而防止恶意用户指定的库是否被连接。不过实时连接器没有对LD_PRELOAD变量值进行充分的边界检查。如果攻击者提供的LD_PRELOAD变量值以"/"符号开头和结尾,并其中包含1200字符,就可以导致触发缓冲区溢出,精心构建提交数据可能以root用户权限在系统上执行任意指令。

此漏洞只影响安装了如下特定补丁的系统:

SPARC平台
Solaris 2.6 使用了107733-10而没有采用107733-11补丁
Solaris 7 采用了106950-14到106950-22补丁而没有采用106950-23
Solaris 8 采用了109147-07到109147-24补丁而没有采用109147-25
Solaris 9 没有采用112963-09补丁

x86平台
Solaris 2.6 使用了107733-10而没有采用107733-11补丁
Solaris 7 采用了106950-14到106950-22补丁而没有采用106950-23
Solaris 8 采用了109147-07到109147-24补丁而没有采用109147-25
Solaris 9 没有采用112963-09补丁

测试方法:

解决方法:

厂商补丁:

Sun
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

SPARC Platform

Solaris 2.6 patch 107733-11:

http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=107733&rev=11

Solaris 7 patch 106950-23:

http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=106950&rev=23

Solaris 8 patch 109147-25:

http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=109147&rev=25

Solaris 9 patch 112963-09:

http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=112963&rev=09

x86 Platform

Solaris 2.6 patch 107734-11:

http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=107734&rev=11

Solaris 7 patch 106951-23:

http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=106951&rev=23

Solaris 8 patch 109148-25:

http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=109148&rev=25

Solaris 9 patch 113986-05:

http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=113986&rev=09

Sun以10亿美元并购开源数据库厂商MySQL
用户如何应对ANI漏洞
Solaris基础知识入门
Linux/Solaris服务器的安全配置
访谈:Windows平台,企业网站漏洞的攻击和防御
 
 验证码: (点击刷新验证码)   匿名发表
  • .NET程序员面试指南

  • 作者:朱毅
  • 本书着重针对.NET技术职位的应聘者,在.NET框架各个技术类别中,选取最常出现在.NET面试中的问题,进行分析和解答,同时解释和..
Copyright©2005-2008 51CTO.COM 版权所有