受影响的系统:
tcptraceroute tcptraceroute 1.2
- Debian Linux 3.0
详细描述:
tcptraceroute是一款使用TCP包的路由跟踪实现。
tcptraceroute在获得文件描述符后没有正确丢弃所有root权限,本地攻击者可以利用这个漏洞可能以root进程权限在系统上执行任意指令。
目前没有详细漏洞细节提供。
解决方法:
目前Debian已经为此发布了一个安全公告(DSA-330-1)以及相应补丁:
DSA-330-1:New tcptraceroute packages fix failure to drop root privileges
链接:http://www.debian.org/security/2003/dsa-330
补丁下载:
Source archives:
Size/MD5 checksum: 587 18ca2e69514a091fed7da65e5ca21323
Size/MD5 checksum: 985 a4ffe45dc75fe376fb5dc1f9d5fe1bfc
Size/MD5 checksum: 25096 e31e3f5bfd817d32ed6d954382ca768d
Alpha architecture:
Size/MD5 checksum: 25426 bef51e445c5bbb672b98fec7d77d1b14
ARM architecture:
Size/MD5 checksum: 22670 0750b8988f18cfe84b00712852cd3f6e
Intel IA-32 architecture:
Size/MD5 checksum: 21706 1fe11254d8dff3563f5e7874e243f317
Intel IA-64 architecture:
Size/MD5 checksum: 29094 9f9b1d0f35c551b85580794d1483877e
HP Precision architecture:
Size/MD5 checksum: 23958 559580a3b8907c051c286a741ac7b433
Motorola 680x0 architecture:
Size/MD5 checksum: 21116 e42d766086dc3aadc8b9f1034bc1257a
Big endian MIPS architecture:
Size/MD5 checksum: 23882 2541f59185b058a9c13c54958a4a1640
Little endian MIPS architecture:
Size/MD5 checksum: 23974 01605e3ad001ca65c1a2ec4fb1fee447
PowerPC architecture:
Size/MD5 checksum: 22544 7b9e6944134027de8a6093dcfab0a2d1
IBM S/390 architecture:
Size/MD5 checksum: 22896 77ab846ecd80f4ee22fae0c427766fac
Sun Sparc architecture:
Size/MD5 checksum: 25154 48e700ba7f127f40e068632fb2fa6bdd
补丁安装方法:
1. 手工安装补丁包:
首先,使用下面的命令来下载补丁软件:
# wget url (url是补丁下载链接地址)
然后,使用下面的命令来安装补丁:
# dpkg -i file.deb (file是相应的补丁名)
2. 使用apt-get自动安装补丁包:
首先,使用下面的命令更新内部数据库:
# apt-get update
然后,使用下面的命令安装更新软件包:
# apt-get upgrade