FreeBSD-SA-07: 01.jail

Címkék

A FreeBSD biztonsági csapat arra figyelmeztet, hogy bizonyos feltételek teljesülése esetén a jail(2) "root" felhasználója "symlink" típusú támadással felülírhatja a host rendszer file-jait, így gyakorlatilag "root" jogokhoz juthat a jail-t futtató rendszeren.

A jail-en belül levő /var/log/console.log file-t symlink-re cserélve, a jail "root" felhasználójának lehetősége nyílthat arra, hogy tetszőleges tartalommal írja a jail-t futtató host rendszer file-jait. Erre csak akkor nyílhat lehetősége, amikor a host rendszeren a jail-t elindítják, vagy leállítjak annak rc.d(8) szkriptjével. A már futó jail nem sebezhető ezzel a módszerrel. A bejelentés szerint az összes FreeBSD kiadás érintett a hibában a FreeBSD 5.3 óta.

A hiba javítására, workaround-olására, stb. vonatkozó egyéb infók a bejelentésben.

Hozzászólások

A FreeBSD 6.2-RELEASE-ben is benne van/lesz ez a hiba?

Használja egyáltalán valaki ezt a scriptet?

Azért én figyelek. Itt vagyok, olvasgatok :-D