Solaris 10 (sparc) :152649-02 : dtappgather 任意のディレクトリ作成ローカル権限昇格 (EXTREMEPARR )

high Nessus プラグイン ID 99756

概要

リモートホストに Sun セキュリティパッチ番号 152649-02がありません。

説明

リモート Solaris ホストにセキュリティパッチ番号 152649-02がありません。したがって、ユーザー指定の引数が不適切に処理されるため、dtappgather バイナリのローカル権限昇格の脆弱性による影響を受けます。ローカルの攻撃者がこれを悪用し、特別に細工されたコマンドを介して、ファイル権限を操作したり、root 権限でシステム上の任意の場所にユーザーが所有するディレクトリを作成したりする可能性があります。その後、攻撃者は共有オブジェクトをフォルダに追加し、setuid バイナリをライブラリファイルで実行することで、root 権限を取得できます。

EXTREMEPARR は、Shadow Brokers というグループにより 2017 年 4 月 8 日に公開された、Equation Group 関連の複数の脆弱性/悪用のうちの 1 つです。

ソリューション

システムを最新の状態に保つため、パッチ 152649-02をインストールしてください。

参考資料

https://getupdates.oracle.com/readme/152649-02

http://www.nessus.org/u?1b55ae27

http://www.nessus.org/u?32212782

プラグインの詳細

深刻度: High

ID: 99756

ファイル名: solaris10_152649.nasl

バージョン: 3.7

タイプ: local

公開日: 2017/5/1

更新日: 2021/1/14

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7.2

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:sun:solaris

必要な KB アイテム: Host/local_checks_enabled, Host/Solaris/showrev

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2017/4/29

脆弱性公開日: 2017/4/8

エクスプロイト可能

Metasploit (Solaris "EXTREMEPARR" dtappgather Privilege Escalation)

参照情報

CVE: CVE-2017-3622

BID: 97774