涉及程序: kmmodreg 详细: 利用 HPUX 11.0 kmmodreg 创建临时文件漏洞取得超级用户权限 近日发现 HPUX 11.0 的 kmmodreg 程序存在漏洞,该程序执行时会在 /tmp 目录下创建两个临时文件: /tmp/.kmmodreg_lock 和 /tmp/kmpath.tmp 但不幸地是,当它创建这两个文件时并不检查这两个文件是否存在或是否存在符号链接。 攻击者利用此漏洞,先在 /tmp 目录下创建两个指向系统文件的符号链接,这样当 kmmodreg 运行时,就会创建或改变系统文件属性(666)。 利用此漏洞,本地攻击者可获得 root 权限。 解决方案: 请用户下载安装补丁: HP 下载(需注册): http://us-support3.external.hp.com/wpsl/bin/doc.pl/sid=7398c53a1934bbbb29/distrib_redir=2+991972884|*