Solaris rmmount Setuid文件漏洞

漏洞信息详情

Solaris rmmount Setuid文件漏洞

漏洞简介

SunOS 5.7 版本中的rmmount可以挂载没有nosuid标志设置的文件系统,违背了在SunOS先前版本中的文件及其使用。当文件系统没有rmmount.conf中指定的nosuid选项时,具有物理访问的本地用户可以通过安装含有setuid程序和运行volcheck的软盘或CD – ROM获取根权限。

漏洞公告

Patches are available to all Sun customers at
http://sunsolve.sun.com

参考网址

来源: BUGTRAQ
名称: 19990510 SunOS 5.7 rmmount, no nosuid.
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=92633694100270&w=2

来源: BUGTRAQ
名称: 19991011
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=93971288323395&w=2

来源: XF
名称: solaris-rmmount-gain-root(8350)
链接:http://xforce.iss.net/xforce/xfdb/8350

来源: BID
名称: 250
链接:http://www.securityfocus.com/bid/250

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享