首页 -> 安全研究

安全研究

安全漏洞
IM-Switch不安全临时文件处理漏洞

发布日期:2004-07-13
更新日期:2004-07-19

受影响系统:
im-switch im-switch
    - RedHat Fedora Core2
    - RedHat Fedora Core1
描述:
BUGTRAQ  ID: 10717

Fedora Core是RedHat发行的Linux系统。

Fedora Core包含的Im-switch存在符号链接问题,本地攻击者可以利用这个漏洞破坏系统文件或进行权利提升。

'/usr/bin/im-switch'使用"/tmp/imswitcher$$"作为临时文件,不过由于/tmp/目录可写,并且$$(PID)可云册,因此攻击者可以利用建立符号链接,破坏系统重要文件,可能造成权限提升。

<*来源:SEKINE Tatsuo
  
  链接:http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=126940
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

SEKINE Tatsuo 提供了如下测试方法:

$ bash -c 'i=1;while [ $i -lt 65536 ]; do ln -s /etc/IMPORTANT_FILE /tmp/imswitcher$i; let "i++"; done'

建议:
厂商补丁:

im-switch
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

RedHat Fedora Core2:

RedHat Upgrade im-sdk-11.4-46.1.svn1587.src.rpm
http://download.fedora.redhat.com/pub/fedora/linux/core/updates/2/i386/SRPMS/im-sdk-11.4-46.1.svn1587.src.rpm

浏览次数:3130
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障