Solaris IPCS 时区变量本地缓冲区溢出漏洞

漏洞信息详情

Solaris IPCS 时区变量本地缓冲区溢出漏洞

漏洞简介

CVE(CAN) ID: CAN-2001-0423

Solaris 所带的ipcs程序缺省设置了SGID sys属性。由于它在处理一个环境变量

时存在一个问题,可能导致本地用户提升权限。如果把环境变量TZ(时区)设置成

一个很大的字符串,就可能导致一个缓冲区溢出的发生,攻击者可以以sys组权限

执行任意代码。

这个漏洞影响SPARC和x86平台,但是似乎只有x86平台下才可能攻击成功。

漏洞公告

临时解决方法:

CNNVD建议您暂时去掉ipcs的sgid属性:

chmod g-s /usr/bin/i86/ipcs

chmod g-s /usr/bin/sparcv7/ipcs

chmod g-s /usr/bin/sparcv9/ipcs

厂商补丁:

暂无

参考网址

来源: BID
名称: 2581
链接:http://www.securityfocus.com/bid/2581

来源: BUGTRAQ
名称: 20010412 Solaris ipcs vulnerability
链接:http://archives.neohapsis.com/archives/bugtraq/2001-04/0217.html

来源: XF
名称: solaris-ipcs-bo(6369)
链接:http://xforce.iss.net/xforce/xfdb/6369

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享