中国IT动力,最新最全的IT技术教程
最新100篇 | 推荐100篇 | 专题100篇 | 排行榜 | 搜索 | 在线API文档 | 网通镜像
首 页 | 程序开发 | 操作系统 | 软件应用 | 图形图象 | 网络应用 | 精文荟萃 | 教育认证 | 硬件维护 | 未整理篇 | 站长教程
ASP JS PHP工程 ASP.NET 网站建设 UML J2EESUN .NET VC VB VFP 网络维护 数据库 DB2 SQL2000 Oracle Mysql
服务器 Win2000 Office C DreamWeaver FireWorks Flash PhotoShop 上网宝典 CorelDraw 协议大全 网络安全 微软认证
硬件维护  CPU  主板  硬盘  内存  显卡  显示器  键盘鼠标  声卡音箱  打印机  机箱电源  BIOS  网卡  C#  Java  Delphi  vs.net2005
  当前位置:> 操作系统 > Linux > SlackWare
Slackware rc.M脚本错误分区重挂接漏洞
作者:佚名 时间:2007-12-05 17:11 出处:绿盟科技 责编:月夜寒箫
              摘要:Slackware rc.M脚本错误分区重挂接漏洞
 

受影响系统:

Slackware Slackware rc.M

    - Slackware Linux 9.0

描述:
BUGTRAQ  ID: 7654


Slackware是一款开放源代码的Linux操作系统。


问题存在于'/etc/rc.d/rc.M'脚本在使用quotacheck上,可导致文件系统重挂接,原来的分区所有选项将不存在。


原来的'/etc/rc.d/rc.M'脚本按照如下方法调用quotacheck:


    echo "Checking filesystem quotas:  /sbin/quotacheck -avugM"

    /sbin/quotacheck -avugM


由于错误调用'M'选项,可导致文件系统被再次挂接(remount),在处理过程中,所有的挂接标记如nosuid, nodev, noexec将不存在。导致某些安全限制将失效。准备的选项应该使用'm'。


<*来源:slackware security advisory

  

  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=105380654702597&w=2

*>

建议:


临时解决方法:


如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:


* 更改脚本,使用如下调用:


echo "Checking filesystem quotas:  /sbin/quotacheck -avugm" /sbin/quotacheck -avugm


厂商补丁:


Slackware

---------

建议用户使用upgradepkg工具进行升级:


Slackware Linux 9.0:


Slackware Upgrade sysvinit-2.84-i386-26.tgz

ftp://ftp.slackware.com/pub/slackware/slackware-9.0/patches/packages/sysvinit-2.84-i386-26.tgz

关闭本页
 
首页 | 投资与合作 | 服务条款 | 隐私政策 | 收藏本站 | 设为首页 | 新用户注册 | 免责声明 | 使用帮助
Copyright ©2005-2008 chinaitpower.com All rights reserved. www.chinaitpower.com 版权所有