security

Total 112
Today 0
profile_image
운영자
01-02-06 15:07 0개 2,590회
Solaris ximp40 Library취약점에 의한 local Stack Overflow 공격
솔라리스의 CDE(Common Desktop Environment)를 구성하는 몇가지 root-setuid 어플리케이션 실행파일이 링크되어 있는 /usr/openwin/lib/locale/common/ximp40.so.2 shared 라이브러리에 보안문제가 발견되었다.



이 shared 라이브러리를 사용하는 실행프로그램을 실행시키면서 arg0의 인수로서 약 272바이트 이상의 string을 밀어넣을 경우 stack overflow가 일어나서 RET가 바뀌게 된다. root euid로 실행되기 때문에 바로 root권한을 얻을수가 있다.



이러한 local attack 이 가능한 root-setuid 실행파일들은 다음과 같다.



*Solaris 8 (sparc, x86 둘다)

suid root : /usr/dt/bin/dtaction

suid root : /usr/dt/bin/dtprintinfo

suid root : /usr/openwin/bin/sys-suspend



*Solaris 7 (sparc, x86 둘다)

suid root : /usr/dt/bin/dtaction

suid root : /usr/dt/bin/dtprintinfo

suid root : /usr/dt/bin/dtappgather

suid root : /usr/bin/admintool

suid root : /usr/openwin/bin/sys-suspend



기법상으로는 별로 새로운것은 아닌 고전적인 스택오버플로우 방법이지만 거의 모든 솔라리스 7, 8 에 openwindow & CDE 환경이 깔려 있기때문에 한번쯤 체크해보는 것이 바람직해 보인다.



이 버그는 일본의 UNYUN 에 의해서 1월30일에 공개되었다.

댓글목록

등록된 댓글이 없습니다.