国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

SUSE Linux不安全權(quán)限處理漏洞
2007-06-24   

詳細(xì)描述:
SuSE Linux是一款開放源代碼Linux系統(tǒng)。
SuSE Linux對(duì)文件鏈接的屬性檢查存在漏洞,本地攻擊者可能利用這個(gè)漏洞非授權(quán)讀取敏感信息。
SuSE Linux捆綁了3組預(yù)定義權(quán)限,分別是easy、secure和paranoid。permissions軟件包所捆綁的chkstat程序可以檢查這些權(quán)限并選擇其中一個(gè)級(jí)別。easy級(jí)為默認(rèn)的級(jí)別,允許一些完全可寫的的目錄,/usr/src/packages/RPMS及其子目錄就是其中之一。為了防范用戶的惡意行為,如鏈接到/etc/shadow,chkstat并不檢查有count != 1硬鏈接的符號(hào)鏈接或文件。但上述檢查中存在漏洞。惡意用戶可以在chkstat修改的位置放置到/etc/shadow的硬鏈接,這樣就可以訪問(wèn)該文件。chkstat不會(huì)檢查該文件,因?yàn)樗挠叉溄佑?jì)數(shù)為2。但是,如果管理員修改了用戶數(shù)據(jù)庫(kù)的話,就會(huì)刪除并替換原始的/etc/shadow。這就意味著惡意用戶所創(chuàng)建的文件硬鏈接計(jì)數(shù)可能降到1。這時(shí)chkstat就會(huì)將文件的權(quán)限修改為任何人都可以讀取。因此從技術(shù)上來(lái)講,chkstat可能以安全的方式修改文件權(quán)限。
受影響系統(tǒng):
S.u.S.E. Linux Enterprise Server 8
S.u.S.E. Linux Desktop 1.0
S.u.S.E. Linux 9.3
S.u.S.E. Linux 9.2
S.u.S.E. Linux 9.1
S.u.S.E. Linux 9.0
S.u.S.E. Linux 10.0
S.u.S.E. UnitedLinux 1.0
S.u.S.E. SLES 9
補(bǔ)丁下載:
S.u.S.E.已經(jīng)為此發(fā)布了一個(gè)安全公告(SUSE-SA:2005:062)以及相應(yīng)補(bǔ)丁:
SUSE-SA:2005:062:permissions
鏈接:http://www.novell.com/linux/security/advisories/2005_62_permissions.html


熱詞搜索:

上一篇:Linux下Squid代理服務(wù)器的架設(shè)與維護(hù)(二)(1)
下一篇:剖析Linux病毒原型工作過(guò)程和關(guān)鍵環(huán)節(jié)(1)

分享到: 收藏
主站蜘蛛池模板: 门源| 华宁县| 台安县| 夏津县| 宁城县| 阿巴嘎旗| 忻城县| 太谷县| 赫章县| 台前县| 肇源县| 南岸区| 岳阳县| 嘉义县| 方城县| 从化市| 扎囊县| 金乡县| 葫芦岛市| 吴忠市| 聂拉木县| 大余县| 南丹县| 淮滨县| 温泉县| 耒阳市| 永嘉县| 怀来县| 会昌县| 望城县| 沛县| 云梦县| 方山县| 安顺市| 新昌县| 邵武市| 公主岭市| 岑溪市| 大名县| 高台县| 呼玛县|