| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
Sun Solaris pkgadd不可靠文件许可
Sun Solaris pkgadd不可靠文件许可
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 10:06:18

信息提供:
 安全公告(或线索) 
漏洞类别:
 数据处理错误

非法权限增大
 
攻击类型:
 本地系统攻击 
发布日期:
 2006-08-28 
更新日期:
 2006-08-29
 
受影响系统:
 Sun Solaris 10 
安全系统:
 无
 
漏洞报告人:
 厂商
 
漏洞描述:
 Secunia Advisory:SA21633

Sun Solaris被报告一个安全公告,该公告可被恶意本地用户操作揭露敏感信息或获得逐步增大的非法权限。

该安全公告是由pkgadd内的一个错误引起的,这可能设置不安全文件许可(755或777)The security issue is caused due to an error in pkgadd, which may set insecure file permissions (755 or 777) on files and directories when installing a package with a pkgmap file containing a "?" character in the "mode" field
 
测试方法:
 无 

解决方法:
 提供补丁。

-- SPARC Platform --

Solaris 10:

提供补丁119254-26或更新的版本。

http://sunsolve.sun.com/search/docume...setkey=urn:cds:docid:1-21-119254-26-1

-- x86 Platform --

Solaris 10:

提供补丁119255-26或更新的版本。

http://sunsolve.sun.com/search/docume...setkey=urn:cds:docid:1-21-119255-26-1

【转自世纪安全网 http://www.21safe.com】
文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    MailMarshal UNARJ解压目
    MailMarshal UNARJ解压目
    Ipswitch IMail Server/
    Rundll32.exe文件详解
    Unicode简介
    nslookup工具的使用方法
    SNS的商业和技术概念
    谈谈Unicode编码,简要解
    BISUP:宽带 ISDN 用户部
    ISUP:ISDN用户部分

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览