漏洞信息详情
Sun Solaris auditconfig(1M)命令本地权限提升漏洞
漏洞简介
Solaris是一款由Sun开发和维护的商业UNIX操作系统。
对于所分配的RBAC执行配置文件为auditconfig(1M)指定了额外权限(如Audit Control配置文件)的本地用户,Solaris auditconfig(1M)命令中的安全漏洞可能允许以RBAC配置文件中所指定的权限执行任意命令。这个漏洞仅影响启用了Solaris Auditing的系统。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Sun Solaris 9
Sun Solaris 9 patch 122300-39
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -122300-39-1
Sun Solaris 9_x86
Sun Solaris 9 patch 122301-39
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -122301-39-1
Sun Solaris 10_x86
Sun Solaris 10 patch 140922-01
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -140922-01-1
Sun Solaris 8_x86
Sun Solaris 8 patch 109008-28
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -109008-28-1
Sun Solaris 8
Sun Solaris 8 patch 109007-28
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -109007-28-1
Sun Solaris 10
Sun Solaris 10 patch 140921-01
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -140921-01-1
参考网址
来源: BID
名称: 35501
链接:http://www.securityfocus.com/bid/35501
来源: SUNALERT
名称: 262088
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-262088-1
来源: SECUNIA
名称: 35580
链接:http://secunia.com/advisories/35580
受影响实体
- Sun Solaris:10:Sparc<!--2000-1-1-->
- Sun Solaris:9:Sparc<!--2000-1-1-->
- Sun Solaris:8:Sparc<!--2000-1-1-->
- Sun Opensolaris:Snv_58:Sparc<!--2000-1-1-->
- Sun Opensolaris:Snv_57:Sparc<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...