Sun Solaris实时连接器本地缓冲区溢出漏洞

admin 2022-07-22 11:16:25 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Sun Solaris实时连接器本地缓冲区溢出漏洞

  • CNNVD编号:CNNVD-200308-140
  • 危害等级: 高危
  • CVE编号: CVE-2003-0609
  • 漏洞类型: 边界条件错误
  • 发布时间: 2003-07-28
  • 威胁类型: 本地
  • 更新时间: 2005-10-20
  • 厂        商: sun
  • 漏洞来源: iDEFENSE Security ...

漏洞简介

Solaris是一款由Sun Microsystems公司开发和维护的商业性质UNIX操作系统。 Solaris包含的实时连接器在处理LD_PRELOAD值时缺少正确的边界缓冲区检查,本地攻击者可以利用这个漏洞以root用户权限在系统上执行任意指令。 Solaris包含的实时连接器ld.so.1(1),处理动态可执行文件和共享对象。一般的Solaris安装下几乎所有SUID/SGID程序动态连接方式运行。环境变量LD_PRELOAD用于ld.so.1在实时连接过程中装载指定库,如果setuid或者setgid程序被装载,此变量值会进行安全检查而防止恶意用户指定的库是否被连接。不过实时连接器没有对LD_PRELOAD变量值进行充分的边界检查。如果攻击者提供的LD_PRELOAD变量值以\"/\"符号开头和结尾,并其中包含1200字符,就可以导致触发缓冲区溢出,精心构建提交数据可能以root用户权限在系统上执行任意指令。 此漏洞只影响安装了如下特定补丁的系统: SPARC平台 Solaris 2.6 使用了107733-10而没有采用107733-11补丁 Solaris 7 采用了106950-14到106950-22补丁而没有采用106950-23 Solaris 8 采用了109147-07到109147-24补丁而没有采用109147-25 Solaris 9 没有采用112963-09补丁 x86平台 Solaris 2.6 使用了107733-10而没有采用107733-11补丁 Solaris 7 采用了106950-14到106950-22补丁而没有采用106950-23 Solaris 8 采用了109147-07到109147-24补丁而没有采用109147-25 Solaris 9 没有采用112963-09补丁

漏洞公告

厂商补丁: Sun --- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

SPARC Platform

Solaris 2.6 patch 107733-11:

http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=107733&rev=11

Solaris 7 patch 106950-23:

http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=106950&rev=23

Solaris 8 patch 109147-25:

http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=109147&rev=25

Solaris 9 patch 112963-09:

http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=112963&rev=09

x86 Platform

Solaris 2.6 patch 107734-11:

http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=107734&rev=11

Solaris 7 patch 106951-23:

http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=106951&rev=23

Solaris 8 patch 109148-25:

http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=109148&rev=25

Solaris 9 patch 113986-05:

http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=113986&rev=09

参考网址

来源: BUGTRAQ 名称: 20030729 Solaris ld.so.1 buffer overflow 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=105951760418667&w=2 来源: IDEFENSE 名称: 20030729 Buffer Overflow in Sun Solaris Runtime Linker 链接:http://www.idefense.com/advisory/07.29.03.txt 来源: SUNALERT 名称: 55680 链接:http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert/55680 来源: XF 名称: sun-ldso1-ldpreload-bo(12755) 链接:http://xforce.iss.net/xforce/xfdb/12755 来源: OSVDB 名称: 8722 链接:http://www.osvdb.org/8722 来源: US Government Resource: oval:org.mitre.oval:def:3601 名称: oval:org.mitre.oval:def:3601 链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:3601

受影响实体

  • Sun Solaris:9.0:Sparc  
  • Sun Solaris:9.0:X86  
  • Sun Solaris:8.0  
  • Sun Solaris:7.0  
  • Sun Solaris:7.0:X86  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0