涉及程序: Sun Solaris 描述: Solaris dtsession 存在缓冲溢出缺陷 详细: Sun Solaris 系统的dtsession程序存在缓冲溢出缺陷,本地攻击者利用该缺陷能获得系统的root权限。 dtsession是一个CDE会话管理器,提供用户会话(从注册到注销)管理,协调到ICCCM 1.1。dtsession提供一个窗口管理器,能够保存/恢复/锁定会话。在缺省情况下,setuid root字节是放置在Solaris装载的CDE dtsession中,由于在处理HOME变量时,没有进行正确的长度检查,导致出现缓冲溢出缺陷。攻击者使用精心构造的数据能在系统上以root权限执行任意代码。 受影响的版本: Sun Solaris 2.5.1 (SPARC/x86) Sun Solaris 2.6 (SPARC/x86) Sun Solaris 7 (SPARC/x86) Sun Solaris 8 (SPARC/x86) Sun Solaris 9 (SPARC/x86) 攻击方法: 暂无有效攻击代码 解决方案: 目前厂商已公布该缺陷补丁,请用户及时下载: Solaris 2.6 106027-12 Solaris 2.6_x86 106028-12 Solaris 7 107702-12 Solaris 7_x86 107703-12 Solaris 8 109354-19 Solaris 8_x86 109355-18 临时解决方案: 禁用dtsession的suid root bit: # chmod a-s /usr/dt/bin/dtsession 附加信息: CAN-2003-0092