Solaris 7 (Intel 平台版) 亚洲版发行说明

安全错误

ufsdumpufsrestore 中的安全薄弱环节 (4132365)

安全薄弱环节存在于 ufsdump(1M)ufsrestore(1M) 命令中。如果您已经获得对指定 Solaris 系统的访问权,您可以利用这种薄弱环节以获得root访问权。通过安装补丁程序 ID 106793-01, SPARC 系统的补丁程序,补丁程序 ID 106794-01,用于基于 x86 系统的补丁程序,来纠正本发行版所发现的问题。

如果您还没有获取和安装适当的补丁程序,您可以应用系统上的下列变通办法。

变通办法: 如果您在删除了 set-uid 位的 ufsdumpufsrestore 程序中,使用 chmod 命令,则程序不再有脆弱环节的。您可以作为根(用户)执行下列命令以删除 set-uid 位:


# chmod 0555  /usr/lib/fs/ufs/ufsdump /usr/lib/fs/ufs/ufsrestore
某些 ufsdump/ufsrestore 功能现在只对根(用户)有效,特别是有访问权使用 rmt(1M) 协议以备份网络上的设备。