Puppet和Puppet Enterprise 权限许可和访问控制问题

漏洞信息详情

Puppet和Puppet Enterprise 权限许可和访问控制问题

漏洞简介

Puppet 2.6.14之前的2.6.x版本和2.7.11之前的2.7.x版本,Puppet Enterprise (PE) Users 1.0版本、1.1版本、1.2.x版本与2.0.3之前的2.0.x版本中的SUIDManager (lib/puppet/util/suidmanager.rb)中的change_user类函数中存在漏洞,该漏洞源于未正确管理群组权限。本地用户可利用该漏洞借助与(1)在某些条件下change_use未退出附属群组,(2)在没有相关更改为egid的情况下更改为eguid,或(3)添加真正的gid至附属群组相关的向量,获取权限。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://puppetlabs.com/security/cve/CVE-2012-1053/

参考网址

来源:MISC

链接:http://projects.puppetlabs.com/issues/12457

来源:MISC

链接:http://projects.puppetlabs.com/issues/12459

来源:SUSE

链接:http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00003.html

来源:MISC

链接:http://projects.puppetlabs.com/issues/12458

来源:CONFIRM

链接:http://projects.puppetlabs.com/projects/1/wiki/Release_Notes#2.6.14

来源:BID

链接:https://www.securityfocus.com/bid/52158

来源:XF

链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/73445

来源:UBUNTU

链接:http://ubuntu.com/usn/usn-1372-1

来源:OSVDB

链接:http://www.osvdb.org/79495

来源:SECUNIA

链接:http://secunia.com/advisories/48161

来源:CONFIRM

链接:http://puppetlabs.com/security/cve/cve-2012-1053/

来源:SECUNIA

链接:http://secunia.com/advisories/48290

来源:DEBIAN

链接:http://www.debian.org/security/2012/dsa-2419

来源:SUSE

链接:https://hermes.opensuse.org/messages/15087408

来源:SECUNIA

链接:http://secunia.com/advisories/48157

来源:SECUNIA

链接:http://secunia.com/advisories/48166

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享