SystemTap模块加载本地竞争条件漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1183298 漏洞类型 竞争条件
发布时间 2009-03-25 更新时间 2009-04-01
CVE编号 CVE-2009-0784 CNNVD-ID CNNVD-200903-437
漏洞平台 N/A CVSS评分 6.9
|漏洞来源
https://www.securityfocus.com/bid/34260
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200903-437
|漏洞详情
SystemTap是一款Linux内核诊断工具,允许从运行中的Linux内核快速和安全地获取信息。systemtap在检查和加载某些内核模块时存在竞争条件。漏洞起因是checkpath()检查了路径(module_realpath变量),但之后没有使用该路径打开文件。因此,用户可以要求stap加载当前目录中符号链接到有效内核对象的内核模块,然后迅速用恶意内核对象替换符号链接所指向的对象,导致执行本应受限制的目录之外的内核对象。成功利用这个漏洞可能允许stapusr组中的用户将权限提升到stapdev组成员的权限(root),但仅在当前运行内核的systemtap/模块目录中放置了另一个SystemTap内核模块的情况下才可以利用这个漏洞。
|受影响的产品
SystemTap SystemTap 0.0.20090314 SystemTap SystemTap 0.0.20080705 Redhat Enterprise Linux WS 4 Redhat Enterprise Linux ES 4 Redhat Enterprise Linux Desktop 5 client Redha
|参考资料

来源:DEBIAN
名称:DSA-1755
链接:http://www.debian.org/security/2009/dsa-1755
来源:VUPEN
名称:ADV-2009-0907
链接:http://www.vupen.com/english/advisories/2009/0907
来源:REDHAT
名称:RHSA-2009:0373
链接:http://www.redhat.com/support/errata/RHSA-2009-0373.html
来源:support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2009-110.htm
来源:SECUNIA
名称:34548
链接:http://secunia.com/advisories/34548
来源:SECUNIA
名称:34479
链接:http://secunia.com/advisories/34479
来源:SECUNIA
名称:34441
链接:http://secunia.com/advisories/34441