xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

HP-UX的cue存在安全漏洞


发布时间:2001-01-01
更新时间:2001-01-01
严重程度:
威胁程度:远程管理员权限
错误类型:竞争条件
利用方式:服务器模式

受影响系统
HP9000 series 800,HP-UX 8.X,9.X,10.X 和11.0
详细描述
cue是Hewlett Packard Character-base User Environment,
是一个SUID程序,但它有个特殊的功能,看看下面:
$ export LOGNAME=root
$ cue
Welcome root

当然你在得到SHELL时候cue程序废弃了其自身的SUID权限,但
有一个的问题存在,如果你使用ls -la,你会看到:
-rw------- root mygroup 0 IOERROR.mytty
此程序也能收umask作用:
$ umask 000
$ cue
-rw-rw-rw- root mygroup  0 IOERROR.mytty
现在测试是否可以做符号连接,下面是对
/lost+found/test进行了符号连接的内容:
$ cue
$ ls -la /lost+found
-rw-rw-rw- root mygroup 0 test
说明它是可以用来进行符号连接的,所以也存在
连接/.rhosts等敏感文件。

测试代码
见描述部分。

解决方案
由于HP-UX在11.0以后不使用cue了,所以没有
推出补丁,可以使用下面的方法来解决:
chmod 000 /usr/bin/cue   或者 rm /usr/bin/cue

相关信息