Linuxatsadc输入文件检查漏洞Linux认证考试

文章作者 100test 发表时间 2010:03:16 19:09:13
来源 100Test.Com百考试题网


  受影响系统:

  AT Computing atsar 1.4-linux

   Halloween Linux 4.0

  描述:

  atsar是一个Linux下的负载监视软件包,由AT Computing出品。这个软件包中有个程序atsadc

  被设置了setuid root位。atsadc会接受一个参数作为输入文件名,并将打开这个文件,但是

  它没有检查是否该用户有权限读写这个文件。当它以root身份打开或者创建目标文件后,攻击

  在者可能写入任意内容到这个文件中。通过创建恶意的系统文件,攻击者可能本地获得root权

  限。比如创建一个恶意的共享库,然后在/etc/ld.so.preload中增加这个库的路径,然后执行

  一个设置了setuid root的程序(比如/usr/bin/passwd),然后恶意共享库就将被预装载并执行。

  


相关文章


Linux下清理内存和Cache方法Linux认证考试
全面解析Linux特殊用户权限的分配Linux认证考试
详细介绍Linux批量用户的创建Linux认证考试
详述Linux用户账号管理的方法Linux认证考试
Linuxatsadc输入文件检查漏洞Linux认证考试
使用wvdial启动ppp协议拨号上网Linux认证考试
Linux下抓包工具tcpdump应用详解Linux认证考试
linux系统管理使用磁盘配额Linux认证考试
有效防御PHP木马攻击的技巧Linux认证考试
澳大利亚华人论坛
考好网
日本华人论坛
华人移民留学论坛
英国华人论坛