当前位置: >> 首页 >> 安全频道 >> 最新漏洞 >> 其它漏洞
资讯 病毒
 
Sun StorADE阵列的监视和诊断工具权限提升的漏洞
www.rising.com.cn  2006-6-7 14:03:00  信息源:瑞星编译
广告  

受影响系统:
Sun StorADE 2.4
描述:

Sun StorADE是阵列的监视和诊断工具,可实施24小时监控。

Sun StorADE的一个软件包组件安装时存在错误的文件和目录权限,本地非特权用户可能利用此漏洞以其他用户的权限(包括root)执行任意命令。

如果出现了这个漏洞的话,组成可选SUNWstadm软件包的文件和目录会拥有完全可写权限。文件和目录安装在/var/opt/webconsole/webapps/storade目录下,可通过以下find(1)命令列出:

    $ find /var/opt/webconsole/webapps/storade -perm -002 -print

厂商补丁:

Sun
---
Sun已经为此发布了一个安全公告(Sun-Alert-102305)以及相应补丁:
Sun-Alert-102305:Security Vulnerability With Sun StorADE Version 2.4 Installation
链接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-102305-1


http://sunsolve.sun.com/pub-cgi/pdownload.pl?target=117654-60&method=f

 

瑞星硬件防毒墙 瑞星硬件防火墙 瑞星杀毒软件网络版】【数据修复 IP地址查询 病毒上报
瑞星杀毒软件下载版 瑞星个人防火墙下载版 在线杀毒】【卡卡社区】【打印】 【关闭窗口



信息安全 源自瑞星