IBM的frcactrl程序存在漏洞发布时间:2000-04-28 更新时间:2000-04-28 严重程度:高 威胁程度:本地管理员权限 错误类型:竞争条件 利用方式:服务器模式 受影响系统 Aix详细描述 在IBM中的AIX4.3中,包含Fast Response Cache Accelerator(FRCA)工具包,其中的一个frcactrl程序存在安全问题,Frcactrl程序是SUID程序,如果 FRCA模块被装载,就存在可以使本地用户利用此程序来修改文件,这样就可以以ROOT的权利来修改,建立和覆盖文件。如修改/.rhosts 测试代码 暂无 解决方案 # /usr/sbin/frcactrl unload ; /usr/sbin/slibclean # chmod 555 /usr/sbin/frcactrl 相关信息 |