Sun Solaris auditconfig(1M)命令本地权限提升漏洞

受影响系统:

Sun Solaris 9.0_x86
Sun Solaris 9.0
Sun Solaris 8.0_x86
Sun Solaris 8.0
Sun Solaris 10.0_x86
Sun Solaris 10.0
Sun OpenSolaris snv_01 – snv_106

描述:


BUGTRAQ  ID: 35501

Solaris是一款由Sun开发和维护的商业UNIX操作系统。

对于所分配的RBAC执行配置文件为auditconfig(1M)指定了额外权限(如Audit Control配置文件)的本地用户,Solaris auditconfig(1M)命令中的安全漏洞可能允许以RBAC配置文件中所指定的权限执行任意命令。这个漏洞仅影响启用了Solaris Auditing的系统。

<*来源:Sun Alert Notification
  
  链接:http://secunia.com/advisories/35580/
        http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-66-262088-1
*>

建议:


临时解决方法:

* 从exec_attr(4)数据库删除对auditconfig(1M)命令的引用。这会导致分配了相关执行配置文件的用户不再给予对auditconfig命令的特权访问。

厂商补丁:

Sun

Sun已经为此发布了一个安全公告(Sun-Alert-262088)以及相应补丁:
Sun-Alert-262088:Security Vulnerability in the Solaris auditconfig(3M) Command May Allow Users With an Associated RBAC Profile to Gain Elevated Privileges
链接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-66-262088-1

发表评论?

0 条评论。

发表评论