Solaris aspppd不安全暂时文件创建漏洞

漏洞信息详情

Solaris aspppd不安全暂时文件创建漏洞

漏洞简介

Solaris 2.5 x86版本的aspppd存在漏洞,本地用户可以借助对/tmp/.asppp.fifo文件的符号连接攻击来修改任意文件以及获得根特权。

漏洞公告

The Security Focus staff are currently unaware of any vendor fix for this problem. If you use this program, you may wish to clear the /tmp directory before it’s execution of any .asppp.fifo files.

参考网址

来源: BID
名称: 292
链接:http://www.securityfocus.com/bid/292

来源: BUGTRAQ
名称: 19961220 Solaris 2.5 x86 aspppd (semi-exploitable-hole)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=87602167420343&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享