tcptraceroute放弃root用户权限失败漏洞

(2003-07-04 17:23 )( )(瑞星 )
导读-- tcptraceroute在获得文件描述符后没有正确丢弃所有root权限,本地攻击者可以利用这个漏洞可能以root进程权限在系统上执行任意指令......

  受影响的系统:

  tcptraceroute tcptraceroute 1.2
    - Debian Linux 3.0

  详细描述:

  tcptraceroute是一款使用TCP包的路由跟踪实现。

  tcptraceroute在获得文件描述符后没有正确丢弃所有root权限,本地攻击者可以利用这个漏洞可能以root进程权限在系统上执行任意指令。

  目前没有详细漏洞细节提供。

  解决方法:

  目前Debian已经为此发布了一个安全公告(DSA-330-1)以及相应补丁:

  DSA-330-1:New tcptraceroute packages fix failure to drop root privileges
链接:http://www.debian.org/security/2003/dsa-330

  补丁下载:

  Source archives:

Size/MD5 checksum:      587 18ca2e69514a091fed7da65e5ca21323
Size/MD5 checksum:      985 a4ffe45dc75fe376fb5dc1f9d5fe1bfc
Size/MD5 checksum:    25096 e31e3f5bfd817d32ed6d954382ca768d

  Alpha architecture:

Size/MD5 checksum:    25426 bef51e445c5bbb672b98fec7d77d1b14

  ARM architecture:

Size/MD5 checksum:    22670 0750b8988f18cfe84b00712852cd3f6e

  Intel IA-32 architecture:

Size/MD5 checksum:    21706 1fe11254d8dff3563f5e7874e243f317

  Intel IA-64 architecture:

Size/MD5 checksum:    29094 9f9b1d0f35c551b85580794d1483877e

  HP Precision architecture:

Size/MD5 checksum:    23958 559580a3b8907c051c286a741ac7b433

  Motorola 680x0 architecture:

Size/MD5 checksum:    21116 e42d766086dc3aadc8b9f1034bc1257a

  Big endian MIPS architecture:

Size/MD5 checksum:    23882 2541f59185b058a9c13c54958a4a1640

  Little endian MIPS architecture:

Size/MD5 checksum:    23974 01605e3ad001ca65c1a2ec4fb1fee447

  PowerPC architecture:

Size/MD5 checksum:    22544 7b9e6944134027de8a6093dcfab0a2d1

  IBM S/390 architecture:

Size/MD5 checksum:    22896 77ab846ecd80f4ee22fae0c427766fac

  Sun Sparc architecture:

Size/MD5 checksum:    25154 48e700ba7f127f40e068632fb2fa6bdd

  补丁安装方法:

  1. 手工安装补丁包:

  首先,使用下面的命令来下载补丁软件
  # wget url  (url是补丁下载链接地址)

  然后,使用下面的命令来安装补丁: 
  # dpkg -i file.deb (file是相应的补丁名)

  2. 使用apt-get自动安装补丁包:

  首先,使用下面的命令更新内部数据库:
  # apt-get update
  
  然后,使用下面的命令安装更新软件包:
  # apt-get upgrade

责编:
订阅新闻邮件) (推荐) (打印) (关闭页面) (至顶) (我对此感兴趣
相关文章
笔名:
请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。