Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Haavoittuvuudet > 2002 > CERT-FI haavoittuvuustiedote 088/2002

CERT-FI haavoittuvuustiedote 088/2002

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

12.12.2002

Haavoittuvuus RaQ 4 -palvelimen SHP-ohjelmistopäivityksessä

     
Kohde: - palvelimet ja palvelinsovellukset
Lisätietoja
Hyökkäystapa: - paikallisesti
Lisätietoja
Hyväksikäyttö: - komentojen mielivaltainen suorittaminen
- käyttövaltuuksien laajentaminen
Lisätietoja
Ratkaisu: - ongelman rajoittaminen
Lisätietoja

Sun Cobalt RaQ 4 -palvelimen tietoturvan vahvistamiseksi tarkoitetussa Security Hardening Package (SHP) -ohjelmistopäivityksessä on haavoittuvuus, joka mahdollistaa hyökkääjän omien komentojen ja ohjelmakoodin suorittamisen palvelimen pääkäyttäjän oikeuksilla. Haavoittuvuus liittyy overflow.cgi CGI-skriptin syötteiden puutteelliseen tarkistukseen.

Haavoittuvuutta hyödyntävä murto-ohjelmisto on olemassa ja julkisesti saatavilla.

HAAVOITTUVAT OHJELMISTOT:

Sun Cobalt RaQ 4 -palvelimet joihin on asennettu Security Hardening Package (SHP) -ohjelmistopäivitys

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

  • Poista SHP-ohjelmistopäivitys Sunin turvatiedotteen 49377 ohjeiden mukaisesti. SHP-päivityksen poisto poistaa samalla päivityksen tietoturvaa parantavat muutokset.

  • Haavoittuvuuden hyödyntämismahdollisuutta on mahdollista rajoittaa estämällä pääsy palvelimen hallinnolliseen WWW-palvelimeen (tyypillisesti porteissa 81/TCP ja 444/TCP).

LISÄTIETOA:

http://www.cert.org/advisories/CA-2002-35.html
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert/49377
http://www.kb.cert.org/vuls/id/810921
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2002-1361

PÄIVITYSHISTORIA:

21.09.2006: Julkaistu
Sivua päivitetty 10.08.2007   Tulostusversio Tulostusversio