SCO UnixWare的pkgadd命令目录遍历漏洞

漏洞信息详情

SCO UnixWare的pkgadd命令目录遍历漏洞

漏洞简介

UnixWare是由SCO公司开发和维护的商业性质Unix操作系统。

SCO UnixWare在处理环境变量时存在漏洞,本地攻击者可能利用此漏洞提升自己的权限。

SCO UnixWare的pkgadd命令没有正确地过滤某个环境变量,如果本地用户在该命令中使用了目录遍历序列(如\”../\”)的话,就可以覆盖系统文件,获得权限提升。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.sco.com/support/update/download/release.php?rid=324

参考网址

来源: SCO

名称: SCOSA-2008.1

链接:ftp://ftp.sco.com/pub/unixware7/714/security/p534589/p534589.txt

来源: XF

名称: sco-unixware-pkgadd-privilege-escalation(41200)

链接:http://xforce.iss.net/xforce/xfdb/41200

来源: BID

名称: 28236

链接:http://www.securityfocus.com/bid/28236

来源: VUPEN

名称: ADV-2008-0871

链接:http://www.frsirt.com/english/advisories/2008/0871

来源: SECUNIA

名称: 29370

链接:http://secunia.com/advisories/29370

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享