积极预防 及时发现
快速响应 力保恢复
Check Point Firewall-1 策略编译漏洞 (APP,缺陷)
发布时间:2001-09-11 信息来源:管理员

涉及程序: Check Point Firewall-1 描述: Check Point Firewall-1 策略编译导致本地用户提升权限漏洞 详细: Check Point Firewall-1 是目前非常流行的一款商业防火墙产品。 发现它存在一个安全漏洞,可以导致本地普通用户可以将ROOT属主的文件权限改变为全局可读可写的文件,从而导致权限提升。这是由于 Firewall-1 在编译防火墙策略时,会在 /tmp 目录下创建一个临时文件。该临时文件的文件名是可以预测的(是由策略名加 ".cpp" 后缀组成。文件属性设置为 rw-rw-rw- (666),这样允许任何人修改该文件。由于在创建临时文件时没有检查该文件是否存在文件链接,导致攻击者可以通过文件链接攻击在任意目录下创建文件。如果攻击者有权编译防火墙策略并且可以访问防火墙所在系统, 将可以改变 /etc/shadow 文件的属性,将可以获得系统的ROOT权限。 受影响的系统: Check Point Software Firewall-1 4.1SP1 Check Point Software Firewall-1 4.1 Check Point Software Firewall-1 4.0 Check Point Software Firewall-1 3.0 不受影响的系统: Check Point Software Firewall-1 4.1SP2 解决方案: 建议用户升级到 Check Point Firewall 4.1 SP2,下载地址: http://www.checkpoint.com/products/firewall-1/