漏洞信息详情
SCO UnixWare ptrace()本地权限提升漏洞
漏洞简介
UnixWare是由SCO公司开发和维护的商业性质Unix操作系统。
SCO UnixWare的ptrace()系统调用在实现上对被调试进程的权限处理上存在漏洞,本地攻击者可能利用此漏洞提升自己在系统中的权限。
SCO没有正确检查被跟踪可执行程序的权限。ptrace()系统调用提供了在系统上调试其他进程的接口。SCO Unixware在实现ptrace系统调用时没有检查二进制程序上的setuid权限,导致攻击者可以以root权限完全控制所跟踪进程的内存和执行。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2006.9/SCOSA-2006.9.txt
参考网址
来源: SECUNIA
名称: 18958
链接:http://secunia.com/advisories/18958
来源: SCO
名称: SCOSA-2006.9
链接:ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2006.9/SCOSA-2006.9.txt
来源: XF
名称: unixware-ptrace-privilege-elevation(24856)
链接:http://xforce.iss.net/xforce/xfdb/24856
来源: BID
名称: 16765
链接:http://www.securityfocus.com/bid/16765
来源: IDEFENSE
名称: 20060224 SCO Unixware Setuid ptrace Local Privilege Escalation Vulnerability
链接:http://www.idefense.com/application/poi/display?type=vulnerabilities
来源: SECTRACK
名称: 1015676
链接:http://securitytracker.com/id?1015676 来源:NSFOCUS 名称:8530 链接:http://www.nsfocus.net/vulndb/8530
受影响实体
- Sco Unixware:7.1.3<!--2000-1-1-->
- Sco Unixware:7.1.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...