中国IT动力,最新最全的IT技术教程
最新100篇 | 推荐100篇 | 专题100篇 | 排行榜 | 搜索 | 在线API文档 | 网通镜像
首 页 | 程序开发 | 操作系统 | 软件应用 | 图形图象 | 网络应用 | 精文荟萃 | 教育认证 | 硬件维护 | 未整理篇 | 站长教程
ASP JS PHP工程 ASP.NET 网站建设 UML J2EESUN .NET VC VB VFP 网络维护 数据库 DB2 SQL2000 Oracle Mysql
服务器 Win2000 Office C DreamWeaver FireWorks Flash PhotoShop 上网宝典 CorelDraw 协议大全 网络安全 微软认证
硬件维护  CPU  主板  硬盘  内存  显卡  显示器  键盘鼠标  声卡音箱  打印机  机箱电源  BIOS  网卡  C#  Java  Delphi  vs.net2005
  当前位置:> 操作系统 > Linux > Knoppix Linux
Knoppix QT不安全创建临时文件漏洞
作者:佚名 时间:2007-12-06 17:30 出处:绿盟科技 责编:月夜寒箫
              摘要:Knoppix QT不安全创建临时文件漏洞
 

受影响系统:

KNOPPIX KNOPPIX 3.1
描述:
BUGTRAQ  ID: 8139


Knoppix是一套自由和开放源代码的GNU/Linux操作系统发行版。


Knoppix在建立临时文件时不安全,本地攻击者可以利用这个漏洞通过符号连接对系统进行攻击,可以造成本地拒绝服务攻击。


Knoppix默认在启动时使用init 5,即"kdm"启动,如果任意用户启动一会话,可以看到在/tmp目录下会建立".qt"目录,并以root权限建立,目录中包含属主为的"qt_plugins_3.0rc"、"qt_plugins_3.0rc.lock"文件。


由于/tmp木全局可写,攻击者可以通过符号连接进行攻击,可以在/home/knoppix目录中建立包含如下代码的".bash_profile":


--------------- .bash_profile --------------------

mkdir /tmp/.qt

ln -s <file_owned_by_root> /tmp/.qt/qt_plugins3.0rc

---------------------------------------------------


等待系统重起时,自动脚本会在"kdm"启动之前通过SSH以"knoppix"用户登录,然后设置的bash profile文件就被装载,建立的符号连接就会覆盖指向的系统任意文件,造成本地拒绝服务。


<*来源:Hugo Vázquez Caramés

  

  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=105769387706906&w=2

*>

建议:


厂商补丁:


KNOPPIX

-------

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:


http://www.knoppix.org/

关闭本页
 
首页 | 投资与合作 | 服务条款 | 隐私政策 | 收藏本站 | 设为首页 | 新用户注册 | 免责声明 | 使用帮助
Copyright ©2005-2008 chinaitpower.com All rights reserved. www.chinaitpower.com 版权所有