Solaris 10 (sparc):152649-02:dtappgather 任意目錄建立本機權限提升 (EXTREMEPARR)

high Nessus Plugin ID 99756

概要

遠端主機缺少 Sun 安全性修補程式編號 152649-02。

說明

遠端 Solaris 主機缺少修補程式編號 152649-02。因此會受到 dtappgather 二進位檔中的一個本機權限提升弱點影響,這是因為不當處理使用者提供的引數所致。本機攻擊者可加以惡意利用,透過特製的命令來操控檔案權限,並利用 root 權限在系統中隨處建立使用者專屬目錄。隨後攻擊者即可在資料夾中新增共用物件並以程式庫檔案執行 setuid 二進位檔,進而導致 root 權限。EXTREMEPARR 是由稱為影子經紀人 (Shadow Broker) 的組織,於 2017 年 4 月 8 日所披露的眾多方程式組織 (Equation Group) 弱點和惡意漏洞中的其中之一。

解決方案

您的系統須安裝此最新修補程式 152649-02。

另請參閱

https://getupdates.oracle.com/readme/152649-02

http://www.nessus.org/u?1b55ae27

http://www.nessus.org/u?32212782

Plugin 詳細資訊

嚴重性: High

ID: 99756

檔案名稱: solaris10_152649.nasl

版本: 3.7

類型: local

已發布: 2017/5/1

已更新: 2021/1/14

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 7.2

時間分數: 6

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

風險因素: High

基本分數: 7.8

時間分數: 7.2

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

弱點資訊

CPE: cpe:/o:sun:solaris

必要的 KB 項目: Host/local_checks_enabled, Host/Solaris/showrev

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2017/4/29

弱點發布日期: 2017/4/8

可惡意利用

Metasploit (Solaris "EXTREMEPARR" dtappgather Privilege Escalation)

參考資訊

CVE: CVE-2017-3622

BID: 97774