FreeBSD k5su Wheel组成员资格验证漏洞

漏洞信息详情

FreeBSD k5su Wheel组成员资格验证漏洞

漏洞简介

k5su是一款在FreeBSD系统下类似su的工具,在使用Kerberos 5或者本地passwd(5)文件验证后转换权限,k5su作为`krb5\’\’工具包的一部分分发

k5su在验证wheel组成员时存在漏洞,可导致任意组的用户使用k5su工具。
历史上BSD SU工具只允许本地属于`wheel\’\’ (group-ID 0)组的用户获得超级用户的权限,而k5su对用户进程的组属性没有进行充分检查,可导
致任意组的用户在知道root的密码的情况下获得超级用户权限。

漏洞公告

临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 去掉k5su的S位:

# chmod u-s /usr/bin/k5su
厂商补丁:
FreeBSD
——-
FreeBSD已经为此发布了一个安全公告(FreeBSD-SA-02:24)以及相应补丁:

FreeBSD-SA-02:24:k5su utility does not honor `wheel’ group

链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-02:24.k5su.asc

k5su以krb5工具包方式安装,默认在当前FREEBSD-STABLE版本中不安装。

参考网址

来源: BID
名称: 4777
链接:http://www.securityfocus.com/bid/4777

来源: XF
名称: freebsd-k5su-gain-privileges(9125)
链接:http://www.iss.net/security_center/static/9125.php

来源: FREEBSD
名称: FreeBSD-SA-02:24
链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-02:24.k5su.asc

来源: OSVDB
名称: 4893
链接:http://www.osvdb.org/4893

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享