安全研究

安全漏洞
FreeBSD k5su Wheel组成员资格验证漏洞

发布日期:2002-05-20
更新日期:2002-05-26

受影响系统:
FreeBSD FreeBSD k5su
    - FreeBSD 4.5
    - FreeBSD 4.4
描述:
BUGTRAQ  ID: 4777
CVE(CAN) ID: CVE-2002-0755

k5su是一款在FreeBSD系统下类似su的工具,在使用Kerberos 5或者本地passwd(5)文件验证后转换权限,k5su作为`krb5'工具包的一部分分发



k5su在验证wheel组成员时存在漏洞,可导致任意组的用户使用k5su工具。

历史上BSD SU工具只允许本地属于`wheel' (group-ID 0)组的用户获得超级用户的权限,而k5su对用户进程的组属性没有进行充分检查,可导

致任意组的用户在知道root的密码的情况下获得超级用户权限。

<*来源:FreeBSD Security Advisories (security-advisories@freebsd.org
  
  链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-02:24.k5su.asc
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 去掉k5su的S位:

# chmod u-s /usr/bin/k5su

厂商补丁:

FreeBSD
-------
FreeBSD已经为此发布了一个安全公告(FreeBSD-SA-02:24)以及相应补丁:
FreeBSD-SA-02:24:k5su utility does not honor `wheel' group
链接:ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-02:24.k5su.asc

k5su以krb5工具包方式安装,默认在当前FREEBSD-STABLE版本中不安装。

浏览次数:3441
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障