SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
SAP DB des permissions de fichiers non-sécurisées
21/01/2007 06H40
Référence Secunia : SA8469
Date de publication : 2003-04-01
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Elévation de privilègesManipulation de données
Lieu : Système local
Solutions :
Solution de l'éditeur
Produit :
SAP DB 7.x
Description :
SAP DB installe different executables avec des permitions insécurisées. Ceci permet à n'importe qui à manipuler those files.
"dbmsrv" et "lserver" sont installés avec 777 permission, autorisant n'importe qui pour écrire data à those files, cela pourrait être exploité pour éléver privileges.
Ceci a été confirmé en version 7.4
Solutions :
Un palliatif pourrait être à chmod 755 all executables. Nous vous recommandons de test cela dans a non-production environment first.
L'éditeur recommend qui seulement des utilisateurs de confiance ont accéder au système faisant tourner SAP DB.
Vulnérabilité découverte par :
Secure Network Operations
Référence :
http://www.secnetops.com/research/advisories/SRT2003-03-31-1219.txt
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|