涉及程序:
UnixWare
描述:
CDE libDtHelp 缓存溢出缺陷
详细:
Common Desktop Environment (CDE)是UNIX基本的桌面平台。CDE libDTHelp存在一个缺陷,本地用户通过精心制作环境变量能利用该缺陷。
经受权的本地用户可能会使用ROOT权限执行任意代码。当初始化dtHelp应用程序或者连接到libtDTHelp的程序用户可能使用精心制作环境变量达到提高权限。
受影响的版本:
UnixWare 7.1.3 /usr/dt/lib/libDtHelp.so.1
Open UNIX 8.0.0/usr/dt/lib/libDtHelp.so.1
UnixWare 7.1.1 /usr/dt/lib/libDtHelp.so.1
攻击方法:
暂无有效攻击代码。
解决方案:
解决方案:
二进制文件地址
ftp://ftp.sco.com/pub/updates/UnixWare/CSSA-2003-SCO.31
验证
MD5 (erg712445.pkg.Z) = ecd4aaba3c6d0f7a22b7d2812fc9a174
md5 is available for download from
ftp://ftp.sco.com/pub/security/tools
安装补丁二进制文件
升级受影响的二进制文件以下步骤:
下载 erg712445.pkg.Z 文件存放到 /var/spool/pkg 目录
# uncompress /var/spool/pkg/erg712445.pkg.Z
网管联盟bitsCN_com # pkgadd -d /var/spool/pkg/erg712445.pkg