HP-UX SNMP 守护进程存在两个漏洞使用本地攻击者能获得管理员权限

涉及程序:
HP-UX B.11.00 A

描述:
HP-UX SNMP 守护进程存在两个漏洞使用本地攻击者能获得管理员权限

详细:
HP-UX SNMP 守护进程存在两个安全漏洞使用本地攻击者能获得管理员权限,并改变 setup-file 的允许权限.

受影响系统:
HP-UX B.11.00 A

问题一, SNMP 守护进程建立的临时文件:
当启动 SNMP 守护进程后它会建立一个临时文件 /tmp/snmpd.log 文件的拥有者为 root .不幸地,这个文件的属性为 '777' ,任何本地用户都能读写执行这个文件.

$ ls -al /tmp/snmpd.log
-rwxrwxrwx1 root sys 23 Jun 4 01:23 /tmp/snmpd.log

问题二,SNMP 守护进程的设置文件的属性问题:

/etc/SnmpAgent.d/snmpd.conf file - SNMP 守护进程的设置文件为任何人可写.
$ ls -al /etc/SnmpAgent.d/snmpd.conf
-rw-rw-rw-1 root sys 6959 Jun 3 21:03
/etc/SnmpAgent.d/snmpd.conf

你能通过符号连接或其它方法轻易获得管理员权限
/tmp/snmpd.log 是建立了的, 相等于记录文件指定 -I 选项.

# /usr/sbin/snmpdm -l /etc/snmpd.log
SNMP Research SNMP Agent Resident Module Version 14.0.1.0 Copyright 1989, bitscn.com
1990, 1991, 1992, 1993, 1994, 1995, 1996 SNMP Research, Inc.
# ls -al /etc/snmpd.log
-rw-rw-rw-1 root sys 83 Jun 4 01:27 /etc/snmpd.log
# ls -al /tmp/snmpd.log
-rwxrwxrwx1 root sys 23 Jun 4 01:27 snmpd.log


解决方案:
1) 安装补丁PHSS_21046
2) chmod 600 /etc/SnmpAgent.d
3) chmod 600 /var/adm/snmpd.log 【转自www.bitsCN.com】

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值