SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
SAP DB local root
21/01/2007 00H26
Référence Secunia : SA7653
Date de publication : 2002-12-05
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Elévation de privilèges
Lieu : Système local
Solutions :
Correctif de l'éditeur
Produit :
SAP DB 7.x
Description :
SAP DB on unix/linux souffre une vulnérabilité permet aux utilisateurs d'exécuter des commandes arbitraires comme root.
Le problème est qu'un binaire setuid calls un exécutable dans le répertoire courant, ceci en créant a symlink à your userdir et en plaçant a fake 'lserversrv' il est possible d'obtenir root.
Solutions :
Solutions :
http://www.sapdb.org/sap_db_alert.htm
Vulnérabilité découverte par :
snosoft
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|