CERT-FI haavoittuvuustiedote 088/2002
12.12.2002
Haavoittuvuus RaQ 4 -palvelimen SHP-ohjelmistopäivityksessä
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- paikallisesti
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- käyttövaltuuksien laajentaminen
|
Lisätietoja |
| Ratkaisu: |
- ongelman rajoittaminen
|
Lisätietoja |
Sun Cobalt RaQ 4 -palvelimen tietoturvan vahvistamiseksi tarkoitetussa Security Hardening Package (SHP) -ohjelmistopäivityksessä on haavoittuvuus, joka mahdollistaa hyökkääjän omien komentojen ja ohjelmakoodin suorittamisen palvelimen pääkäyttäjän oikeuksilla. Haavoittuvuus liittyy overflow.cgi CGI-skriptin syötteiden puutteelliseen tarkistukseen.
Haavoittuvuutta hyödyntävä murto-ohjelmisto on olemassa ja julkisesti saatavilla.
HAAVOITTUVAT OHJELMISTOT:
Sun Cobalt RaQ 4 -palvelimet joihin on asennettu Security Hardening Package (SHP) -ohjelmistopäivitys
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
-
Poista SHP-ohjelmistopäivitys Sunin turvatiedotteen 49377 ohjeiden mukaisesti. SHP-päivityksen poisto poistaa samalla päivityksen tietoturvaa parantavat muutokset.
-
Haavoittuvuuden hyödyntämismahdollisuutta on mahdollista rajoittaa estämällä pääsy palvelimen hallinnolliseen WWW-palvelimeen (tyypillisesti porteissa 81/TCP ja 444/TCP).
LISÄTIETOA:
http://www.cert.org/advisories/CA-2002-35.html
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert/49377
http://www.kb.cert.org/vuls/id/810921
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2002-1361
PÄIVITYSHISTORIA:
21.09.2006: Julkaistu
| Sivua päivitetty 10.08.2007 |
|
 |
Tulostusversio |