Username: Password:

BZip2 TOCTOUd文档权限漏洞
来源:作者: 发布时间:2007-11-21 13:26:00

受影响系统:
bzip2 bzip2 1.0.2
bzip2 bzip2 1.0.1
bzip2 bzip2 1.0
bzip2 bzip2 0.9.5d
bzip2 bzip2 0.9.5c
bzip2 bzip2 0.9.5b
bzip2 bzip2 0.9.5a
bzip2 bzip2 0.9 c
bzip2 bzip2 0.9 b
bzip2 bzip2 0.9 a
描述:
BUGTRAQ  ID:
12954

bzip2是一款文档压缩工具,支持Unix和Windows平台。

假如恶意的本地用户能够写访问目录,而目标用户在该目录中使用bzip2压缩或解压文档的话,则攻击者就能够利用TOCTOU漏洞,更改任何属于目标用户文档的权限。

在解压时bzip2将压缩bzip2文档的权限拷贝到解压的文档。但是,在写入解压的文档和更改文档权限之间有个时间差,恶意用户能够利用这个时间差删除解压的文档,并用用户其他文档的硬链接替换他,这样bzip2就能够将硬链接文档的权限改为和bzip2文档相同的权限。

<*来源:Imran Ghory (
imranghory@gmail.com
  
  链接:
http://marc.theaimsgroup.com/?l=bugtraq&m=111229375217633&w=2
*>

建议:
临时解决方法:

假如您不能立即安装补丁或升级,NSFOCUS建议您采取以下措施以降低威胁:

* 不要在完全可写目录或组可写目录中处理文档。

厂商补丁:

bzip2
-----
现在厂商还没有提供补丁或升级程式,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://sources.redhat.com/bzip2/index.html

喜欢本文,那就收藏到:

    Del.icio.us Google书签 Digg Live Bookmark Technorati Furl Yahoo书签 Facebook 百度搜藏 新浪ViVi 365Key网摘 天极网摘 和讯网摘 博拉网 POCO网摘 添加到饭否 QQ书签 Digbuzz我挖网
相关评论  我也要评论
还没有关于此文章的相关评论!
  • 昵称: (为空则显示guest)
  • 评论分数: ★ ★ ★★★ ★★★★ ★★★★★
  • 评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
  • 导航
    赞助商
    文章类别
    订阅