动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 SCO UnixWare ptrace()本地权限提升漏洞

作者:51CTO.COM 来源:51CTO.COM  
阅读 1315 人次 , 2006-3-18 17:40:00 

信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

异常处理错误

攻击类型:

本地攻击

发布日期:

2006-02-21

更新日期:

2006-02-24

受影响系统:

SCO Unixware 7.1.4

SCO Unixware 7.1.3

安全系统:

漏洞报告人:

iDEFENSE

漏洞描述:

BUGTRAQ  ID: 16765

CVE(CAN) ID: CVE-2005-2934

UnixWare是由SCO公司开发和维护的商业性质Unix操作系统。

SCO UnixWare的ptrace()系统调用在实现上对被调试进程的权限处理上存在漏洞,本地攻击者可能利用此漏洞提升自己在系统中的权限。

SCO没有正确检查被跟踪可执行程序的权限。ptrace()系统调用提供了在系统上调试其他进程的接口。SCO Unixware在实现ptrace系统调用时没有检查二进制程序上的setuid权限,导致攻击者可以以root权限完全控制所跟踪进程的内存和执行。

测试方法:

解决方法:

厂商补丁:

SCO

---

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2006.9/SCOSA-2006.9.txt

(  

 本文Tagsunix  病毒  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:GNU tar工具无效头部结构缓冲区溢出漏洞
· 下一篇:Sun Solaris HSFS文件系统本地拒绝服务漏洞
· PHP注射一路小跑
· 木马病毒的通用解法
· VoIP安全问题摆上桌面 威胁整个市场发展
· NAI的Sniffer系统
· 美安全专家撰写程序 iPod快速存储商业机密


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077