漏洞信息详情
FreeBSD k5su Wheel组成员资格验证漏洞
- CNNVD编号:CNNVD-200208-188
- 危害等级: 高危
- CVE编号:
CVE-2002-0755
- 漏洞类型:
未知
- 发布时间:
2002-05-20
- 威胁类型:
本地
- 更新时间:
2005-05-02
- 厂 商:
freebsd - 漏洞来源:
FreeBSD Security A… -
漏洞简介
k5su是一款在FreeBSD系统下类似su的工具,在使用Kerberos 5或者本地passwd(5)文件验证后转换权限,k5su作为`krb5\’\’工具包的一部分分发
。
k5su在验证wheel组成员时存在漏洞,可导致任意组的用户使用k5su工具。
历史上BSD SU工具只允许本地属于`wheel\’\’ (group-ID 0)组的用户获得超级用户的权限,而k5su对用户进程的组属性没有进行充分检查,可导
致任意组的用户在知道root的密码的情况下获得超级用户权限。
漏洞公告
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 去掉k5su的S位:
# chmod u-s /usr/bin/k5su
厂商补丁:
FreeBSD
——-
FreeBSD已经为此发布了一个安全公告(FreeBSD-SA-02:24)以及相应补丁:
FreeBSD-SA-02:24:k5su utility does not honor `wheel’ group
链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-02:24.k5su.asc
k5su以krb5工具包方式安装,默认在当前FREEBSD-STABLE版本中不安装。
参考网址
来源: BID
名称: 4777
链接:http://www.securityfocus.com/bid/4777
来源: XF
名称: freebsd-k5su-gain-privileges(9125)
链接:http://www.iss.net/security_center/static/9125.php
来源: FREEBSD
名称: FreeBSD-SA-02:24
链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-02:24.k5su.asc
来源: OSVDB
名称: 4893
链接:http://www.osvdb.org/4893