Solaris 10 Patch 137097-01符号链接攻击本地权限提升漏洞

漏洞起因
设计错误
危险等级

影响系统
Solaris 10

不受影响系统

危害
本地攻击者可以利用漏洞覆盖系统任意文件,提升权限。

攻击所需条件
攻击者必须访问Solaris 10 137097-01补丁所在系统。

漏洞信息
Solaris是一款基于unix的操作系统。
Solaris 10 137097-01补丁由于不安全创建临时文件,可导致一个符号链接攻击,攻击者可以利用漏洞覆盖root属主文件,造成拒绝服务或权限提升。

测试方法
http://downloads.securityfocus.com/vulnerabilities/exploits/54919.pl

厂商解决方案
目前没有详细解决方案提供:
http://www.sun.com/software/solaris/

漏洞提供者
Larry Cashdollar

评论关闭。