免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 848 | 回复: 0
打印 上一主题 下一主题

Linux 又爆一漏洞 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-09-03 14:40 |只看该作者 |倒序浏览
与之前udev的Bug类似,都是可以提升本地普通用户到root管理员权限。
简单测试:
引用
[qkboy@mail ~]$ uname -r
2.6.9-42.7AXsmp
[qkboy@mail ~]$ id
uid=1001(qkboy) gid=1001(qkboy) groups=48(apache),1001(qkboy)
[qkboy@mail ~]$ ./a
sh-3.00# id
uid=0(root) gid=0(root) groups=48(apache),1001(qkboy)
sh-3.00# cat /etc/redflag-release
Red Flag DC Server release 5.0 (Trinity)
    经测试,对Asianux 3.0 SP1以下版本存在同样的问题,但Asianux 3.0 SP2已修复:
引用
[qkboy@qktest tmp]$ cat /etc/asianux-release
Asianux Server 3 (Quartet SP2)
[qkboy@qktest tmp]$ uname -r
2.6.18-128.7AXS3
[qkboy@qktest tmp]$ ./a.out
[-] mmap(): Permission denied
※ 解决办法:升级到最新的Service Pack版本,DC Server 5.0版本,请把核心升级到2.6.9-89.0.9以上,Asianux 3.0版本,请升级到SP2补丁。
另外,非必要的普通用户,应避免让其直接登录系统。

附:测试脚本:
点击这里下载文件
(不适用于x86_64平台)
参考:
http://baoz.net/linux-localroot-no-patch-again/



本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u2/82278/showart_2044774.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP