Red Hat acpid ‘/var/log/acpid’日志文件权限本地特权提升漏洞

漏洞起因
设计错误
 
影响系统
RedHat Enterprise Linux Desktop 5 client
RedHat Enterprise Linux 5 server
 
不受影响系统
 
危害
本地攻击者可以利用漏洞提升特权。
 
攻击所需条件
攻击者必须访问Red Hat。
 
漏洞信息
Red Hat是一款流行的linux发行版本。
Red Hat Enterprise Linux 5包含的acpid以不安全权限建立日志文件(/var/log/acpid)。问题是由于使用O_CREAT标记调用时open()没有使用第三个参数,结果导致日志文件以全局可写建立,并设置setuid / setgid位,允许特权提升。
 
测试方法
 
厂商解决方案
用户可参考如下安全公告获得补丁信息:
https://bugzilla.redhat.com/show_bug.cgi?id=542926
 
漏洞提供者
David Tonhofer

发表评论?

0 条评论。

发表评论