BUGTRAQ ID: 31678
CVE(CAN) ID: CVE-2008-3248
VERITAS File System(VxFS)是Symantec Storage Foundation套件中的文件系统组件。
VxFS的set-uid root程序qiomkfile用于管理帮助提供事件处理效率的特殊文件,qiomkfile将未初始化的数据写入到点文件。如果在命令行通过-s和-h标记向qiomkfile传送了各种数字值的话,就会导致向点文件写入文件系统内存的块。
Symantec Veritas File System 5.x
Symantec Veritas File System 3.x
临时解决方法:
* 删除qiomkfile二进制文件的set-uid位:
chmod u-s /opt/VRTS/bin/qiomkfile
厂商补丁:
Symantec
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href=http://entsupport.symantec.com/docs/310872 target=_blank>http://entsupport.symantec.com/docs/310872</a>
暂无评论