Sie sind hier: Home » Aktuelle Meldungen » Meldung
Meldung Nr: RUS-CERT-350

[Sun/Solaris] Buffer overflow in mailx
(2001-05-14 14:55:38+00) Druckversion

Quelle: http://cert.uni-stuttgart.de/archive/bugtraq/2001/05/msg00018.html

Durch einen Fehler beim Verarbeiten der Kommandozeile kann ein lokaler Benutzer Rechte der Gruppe mail erlangen.

Betroffene Systeme

  • Solaris 2.5, 2.5.1, 2.6, 7, 8 für Sparc und x86
Frühere Versionen sind möglicherweise ebenfalls betroffen.

Typ der Verwundbarkeit
buffer overflow

Beschreibung
Bei der Verarbeitung der Kommandozeilenoption -F verwendet /usr/bin/mailx einen ungesicherten Puffer statischer Länge. Ein lokaler Benutzer kann diesen Puffer zum Überlauf bringen und dadurch beliebigen Code ausführen. Da mailx per Voreinstellung mit dem setgid-Bit und der Gruppe mail versehen ist, kann der Angreifer damit die Rechte dieser Gruppe erlangen.

Gefahrenpotential
mittel bis hoch (das Ausspäen und Manipulieren von E-Mail ist möglich).
(Hinweise zur Einstufung des Gefahrenpotentials.)

Gegenmaßnahmen

  • Entfernen des setgid-Bits von /usr/bin/mailx:
    $ su -
    Password: 
    # ls -l /usr/bin/mailx
    -rwxr-sr-x    1 root     mail        66140 Jan 28 22:47 /usr/bin/mailx
    # chmod 755 /usr/bin/mailx
    # ls -l /usr/bin/mailx
    -rwxr-xr-x    1 root     mail        66140 Jan 28 22:47 /usr/bin/mailx
    # 
    
    Dies hat allerdings zur Folge, daß sich mailx nicht mehr zuverlässig als Mailreader verwenden läßt, da das Locking der Mailbox nicht mehr funktioniert.

(fw)

Hinweis
Die in diesem Text enthaltene Information wurde für die Mitglieder der Universität Stuttgart recherchiert und zusammengestellt. Die Universität Stuttgart übernimmt keinerlei Haftung für die Inhalte. Dieser Artikel darf ausschließlich in unveränderter Form und nur zusammen mit diesem Hinweis sowie dem folgenden Copyrightverweis veröffentlicht werden. Eine Veröffentlichung unter diesen Bedingungen an anderer Stelle ist ausdrücklich gestattet.

Copyright © 2017 RUS-CERT, Universität Stuttgart, https://cert.uni-stuttgart.de/

Vorherige Meldung Weitere Meldungen... Nächste Meldung

Bitte lesen Sie auch die Grundsätze, nach denen das RUS-CERT Tickermeldungen veröffentlicht. Der regelmäßige Bezug von Tickermeldungen über E-Mail und RSS-Feed ist ebenfalls möglich.