nixp.ru v3.0

8 декабря 2024,
воскресенье,
18:22:02 MSK

3 декабря 2004, 12:34

Уязвимость в утилите ping системы Sun Solaris

Компания Sun выпустила бюллетень по безопасности, в котором констатируется наличие уязвимости в популярной сетевой утилите ping. Уязвимость связана с ошибкой проверки границ выделяемого буфера в реализации кода утилиты. Использование подобной уязвимости позволяет локальному пользователю выполнять произвольные команды с повышенными привилегиями. Уязвимости версии ОС Solaris 7, 8, 9 для обеих платформ: SPARC и x86. Выпущены патчи для всех ОС. В качестве временной меры (до наложения патча) рекомендуется выполнить 2 вещи. Первое: снять бит SUID с ping (chmod u-s /usr/sbin/ping — это не позволит никому, кроме суперпользователя, запускать эту утилиту). Второе: внести изменения в /etc/system: a) set noexec_user_stack = 1, б) set noexec_user_stack_log = 1. Второй вариант будет работать только на архитектурах sun4u, sun4m, sun4d (см. uname -a) и не будет работать на платформе x86.

Подробности >>

Постоянная ссылка к новости: http://www.nixp.ru/news/5011.html. fly4life по материалам uinc.ru.

fb twitter vk