솔라리스의 CDE(Common Desktop Environment)를 구성하는 몇가지 root-setuid 어플리케이션 실행파일이 링크되어 있는 /usr/openwin/lib/locale/common/ximp40.so.2 shared 라이브러리에 보안문제가 발견되었다.
이 shared 라이브러리를 사용하는 실행프로그램을 실행시키면서 arg0의 인수로서 약 272바이트 이상의 string을 밀어넣을 경우 stack overflow가 일어나서 RET가 바뀌게 된다. root euid로 실행되기 때문에 바로 root권한을 얻을수가 있다.
이러한 local attack 이 가능한 root-setuid 실행파일들은 다음과 같다.
*Solaris 8 (sparc, x86 둘다)
suid root : /usr/dt/bin/dtaction
suid root : /usr/dt/bin/dtprintinfo
suid root : /usr/openwin/bin/sys-suspend
*Solaris 7 (sparc, x86 둘다)
suid root : /usr/dt/bin/dtaction
suid root : /usr/dt/bin/dtprintinfo
suid root : /usr/dt/bin/dtappgather
suid root : /usr/bin/admintool
suid root : /usr/openwin/bin/sys-suspend
기법상으로는 별로 새로운것은 아닌 고전적인 스택오버플로우 방법이지만 거의 모든 솔라리스 7, 8 에 openwindow & CDE 환경이 깔려 있기때문에 한번쯤 체크해보는 것이 바람직해 보인다.
이 버그는 일본의 UNYUN 에 의해서 1월30일에 공개되었다.

운영자
01-02-06 15:07
0개
2,592회
Solaris ximp40 Library취약점에 의한 local Stack Overflow 공격
댓글목록
등록된 댓글이 없습니다.