标题:
Linux Kernel NFS客户端实现MAY_EXEC权限检查漏洞
[打印本页]
作者:
遐思
时间:
2009-6-3 13:25
标题:
Linux Kernel NFS客户端实现MAY_EXEC权限检查漏洞
发布日期:2009-05-09
更新日期:2009-05-16
受影响系统:
Linux kernel 2.6.x
不受影响系统:
Linux kernel 2.6.29.3
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 34934
CVE(CAN) ID: CVE-2009-1630
Linux Kernel是开放源码操作系统Linux所使用的内核。
如果atomic_open可用的话,Linux kernel NFS客户端实现中fs/nfs/dir.c的nfs_permission函数没有检查执行(EXEC或MAY_EXEC)权限位,这允许本地用户绕过限制执行文件。
<*来源:Frank Filz
链接:
https://bugzilla.redhat.com/show ... tiple&id=500297
http://marc.info/?l=oss-security&m=124220557025302&w=2
*>
测试方法:
--------------------------------------------------------------------------------
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
mount -t nfs4 server:/ /mnt4
echo "ls" >/mnt4/foo
chmod 744 /mnt4/foo
su guest -c "mnt4/foo"
建议:
--------------------------------------------------------------------------------
厂商补丁:
Linux
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.kernel.org/
欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com/)
Powered by Discuz! 7.2