Apple MacOS X DirectoryService权限提升漏洞

漏洞信息详情

Apple MacOS X DirectoryService权限提升漏洞

漏洞简介

DirectoryServices是MacOS X信息和验证子系统,在启动阶段启动,默认setuid root属性安装。
DirectoryServices由于使用不安全函数system()执行命令,本地攻击者可以利用这个漏洞以root用户权限在系统上执行任意命令。
在DirectoryService启动的时,应用程序通过执行touch(1) UNIX命令建立文件,它通过system() libc函数来执行,由于调用system()函数时没有指定touch(1)命令的全路径,攻击者可以修改PATH环境变量执行恶意的伪造的touch(1)命令,导致以root用户权限执行包含的任意命令。
要利用这个漏洞,必须首先停止DirectoryServices服务,这可以重复连接625端口完成。

漏洞公告

厂商补丁:
Apple
—–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Apple Upgrade MacOSXUpdate10.2.5.dmg

http://docs.info.apple.com/article.html?artnum=120210” target=”_blank”>
http://docs.info.apple.com/article.html?artnum=120210

参考网址

来源: ATSTAKE
名称: A041003-1
链接:http://www.atstake.com/research/advisories/2003/a041003-1.txt

来源: lists.apple.com
链接:http://lists.apple.com/mhonarc/security-announce/msg00028.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享