
受影响系统: SNAP Innovation PrimeBase SQL Database Server 4.2 描述: PrimeBase Database Server是一款关系型数据库管理系统。PrimeBase数据库服务器在安装过程中不安全建立临时文档,本地攻击者能够利用这个漏洞进行权限提升攻击。 PrimeBase数据库服务器在安装脚本时会在/tmp目录建立如下临时文档: [nobody $] ln -s /etc/shadow /tmp/PrimeBase.log 假如恶意用户建立恶意的符号链接到/etc/shadow文档,就能够导致此文档被PrimeBase.log覆盖,导致系统产生拒绝服务或权限提升。 厂商补丁:SNAP Innovation
现在厂商还没有提供补丁或升级程式,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.primebase.com/en/index.html
|