|
OpenBSD ELF ld.so Umgebungs-Bereinigung Sicherheitslücke
|
|
|
|
|
Secunia Advisory:
|
SA22993
|
|
|
Herausgegeben:
|
2006-11-20
|
|
Last Update:
|
2006-11-30
|
|
|
Gefahrenstufe:
|

Weniger kritisch
|
|
Auswirkung:
|
Erweiterung von Rechten
|
|
Von Wo:
|
Auf dem lokalen System
|
|
Lösungsstatus:
|
Hersteller-Patch
|
|
| OS: | OpenBSD 3.x OpenBSD 4.0
|
|
| | CVE reference: | CVE-2006-6164 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beschreibung: Eine Sicherheitslücke wurde in OpenBSD gemeldet, die böswillige lokale Benutzer ausnutzen können, um erweiterte Rechte zu erlangen.
Die Sicherheitslücke wird durch die "_dl_unsetenv()" Funktion des dynamischen Laders von OpenBSD verursacht, welche die Umgebung fehlerhaft bereinigt. Dies kann ausgenutzt werden, um erweiterte Rechte zu erlangen, indem man suid "root" Programme mit speziell präparierten Umgebungsvariablen aufruft.
Lösung: Verwenden Sie den Patch.
OpenBSD 4.0:
ftp://ftp.openbsd.org/pub/OpenBSD/patches/4.0/common/005_ldso.patch
OpenBSD 3.9:
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.9/common/016_ldso.patch
Gemeldet und/oder entdeckt von: Von Mark Dowd, John McDonald und Justin Schuh gemeldet.
Änderungen: 2006-11-23: Weitere Informationen hinzugefügt.
2006-11-30: CVE-Referenz hinzugefügt.
Original Advisory: http://www.openbsd.org/errata.html#ldso
http://lists.grok.org.uk/pipermail/full-disclosure/2006-November/050829.html
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
86 Related Secunia Security Advisories, displaying 10
|
|
|
1. OpenBSD DNS-Server PRNG Transaktion-ID Sicherheitslücke
|
|
2. OpenBSD Update für OpenSSL
|
|
3. OpenBSD dhcpd Pufferüberlauf-Sicherheitslücke
|
|
4. OpenBSD Systrace und Sysjail mehrere Race-Condition-Sicherheitslücken
|
|
5. OpenBSD Update für file
|
|
6. OpenBSD IPv6 Type 0 Route Header Denial of Service
|
|
7. OpenBSD Update für X.Org
|
|
8. OpenBSD ICMP6-Paket "mbuf" Speicherkorruption
|
|
9. OpenBSD ICMP6 Denial of Service Sicherheitslücke
|
|
10. OpenBSD "vga" Erweiterung von Rechten
|
Show all related advisories
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|