漏洞信息详情
Sun Solaris auditconfig(1M)命令本地权限提升漏洞
- CNNVD编号:CNNVD-200907-170
- 危害等级: 中危
- CVE编号: CVE-2009-2430
- 漏洞类型: 资料不足
- 发布时间: 2009-06-25
- 威胁类型: 本地
- 更新时间: 2009-07-22
- 厂 商: sun
- 漏洞来源: Sun Alert Notifica...
漏洞简介
Solaris是一款由Sun开发和维护的商业UNIX操作系统。
对于所分配的RBAC执行配置文件为auditconfig(1M)指定了额外权限(如Audit Control配置文件)的本地用户,Solaris auditconfig(1M)命令中的安全漏洞可能允许以RBAC配置文件中所指定的权限执行任意命令。这个漏洞仅影响启用了Solaris Auditing的系统。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Sun Solaris 9
Sun Solaris 9 patch 122300-39
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -122300-39-1
Sun Solaris 9_x86
Sun Solaris 9 patch 122301-39
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -122301-39-1
Sun Solaris 10_x86
Sun Solaris 10 patch 140922-01
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -140922-01-1
Sun Solaris 8_x86
Sun Solaris 8 patch 109008-28
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -109008-28-1
Sun Solaris 8
Sun Solaris 8 patch 109007-28
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -109007-28-1
Sun Solaris 10
Sun Solaris 10 patch 140921-01
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21 -140921-01-1
参考网址
来源: BID
名称: 35501
链接:http://www.securityfocus.com/bid/35501
来源: SUNALERT
名称: 262088
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-262088-1
来源: SECUNIA
名称: 35580
链接:http://secunia.com/advisories/35580
受影响实体
- Sun Solaris:10:Sparc
- Sun Solaris:9:Sparc
- Sun Solaris:8:Sparc
- Sun Opensolaris:Snv_58:Sparc
- Sun Opensolaris:Snv_57:Sparc
补丁
暂无
评论