积极预防 及时发现
快速响应 力保恢复
Digital Unix msgchk 存在多个安全漏洞 (Other,缺陷)
发布时间:2001-09-12 信息来源:管理员

涉及程序: msgchk 详细: Digital Unix 4.0x 中包含一个 msgchk 程序,发现该程序中存在两个安全漏洞。由于该程序默认被设置了 suid root 权限,所以攻击者利用这两个漏洞讲可能获得系统中权限。 目前只发现4.0d受该漏洞的影响,其他4.0x未经测试但也可能受影响。 一、缓冲区溢出漏洞 如果恶意用户给 msgchk 提供一个超长的命令行参数,就可能导致缓冲区溢出,本地攻击者可以以 root 权限执行任意代码。 受影响的系统: Digital Unix 4.0x 解决方案: 临时解决方法: 使用下面命令去除 msgchk 的 suid root 属性: # chmod a-s /usr/bin/mh/msgchk