ris Libprint库存在权限提升缺陷 (SunOS,补丁)

来源:岁月联盟 编辑:zhuzhu 时间:2005-07-08
ris Libprint库存在权限提升缺陷 (SunOS,补丁)

发布日期: 2003-12-21
涉及程序:
Solaris

描述:
Solaris Libprint库存在权限提升缺陷

详细:
Solaris包含的lpstat(1)函数和Libprint库存在本地权限提升缺陷,安全者利用该缺陷能获得系统的root权限,并能以root权限读取、新建或更改系统上的任意文件。

受影响的版本:
SPARC Platform
Solaris 2.6 without patch 106235-14
Solaris 7 without patch 107115-13
Solaris 8 without patch 109320-07
Solaris 9 without patch 113329-02

x86 Platform
Solaris 2.6 without patch 106236-13
Solaris 7 without patch 107116-13
Solaris 8 without patch 109321-07
Solaris 9 without patch 114980-02

安全方法:
暂无有效安全代码

解决方案:
补丁下载:
SPARC Platform
Solaris 2.6 修正补丁106235-14
Solaris 7 修正补丁 107115-13
Solaris 8 修正补丁 109320-07
Solaris 9 修正补丁 113329-02

x86 Platform

Solaris 2.6 修正补丁 106236-13 or
Solaris 7 修正补丁 107116-13 or
Solaris 8 修正补丁 109321-07 or
Solaris 9 修正补丁 114980-02 or

图片内容