Sebastian Krahmer von SuSE hat einen Fehler in Postfix gefunden, der eine Rechteausweitung ermöglicht.
Das Security-Advisory von Wietse Venema gibt es unter
http://article.gmane.org/gmane.mail.pos ... nounce/110
Betroffen sind hauptsächlich aktuelle Linux-Systeme, bei denen sich die Behandlung von symbolischen Links vom POSIX-Standard unterscheidet.
Und verdammt nochmal, so muss ein gescheites Advisory aussehen. Das hat alles: Sex, Drugs und Rock'n'Roll^W^W^W^Weine Problembeschreibung, einen Patch und weitere Maßnahmen, die getroffen werden können in verständlichem Englisch.
[FYI] Postfix: local privilege escalation via hardlinked symlinks
-
Roger Wilco
- Posts: 5923
- Joined: 2004-05-23 12:53
Re: [FYI] Postfix: local privilege escalation via hardlinked symlinks
Da sieht man's mal wieder... man braucht halt ein g'scheites Betriebssystem *scnr* 8)Wietse Venema wrote:Postfix is not affected on systems with standard (POSIX, X/Open)
file system behavior, i.e. *BSD, AIX, MacOS, HP-UX, and very old
Sun/Linux systems.
Re: [FYI] Postfix: local privilege escalation via hardlinked symlinks
Oder man verwendet einfach Maildir, dann braucht man auch kein g'scheitertes OS *duck* ;)jfreund wrote:Da sieht man's mal wieder... man braucht halt ein g'scheites Betriebssystem *scnr* 8)Wietse Venema wrote:Postfix is not affected on systems with standard (POSIX, X/Open)
file system behavior, i.e. *BSD, AIX, MacOS, HP-UX, and very old
Sun/Linux systems.
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Re: [FYI] Postfix: local privilege escalation via hardlinked symlinks
Oder Maildir + g'scheites OS - das wäre dann die Krönung. Anyway, ich fand die Ausführungen von Vietse sehr erleuchtend - mir waren die Unterschiede in der Link-Implementierung jedenfalls nicht bewusst.
-
Roger Wilco
- Posts: 5923
- Joined: 2004-05-23 12:53
Re: [FYI] Postfix: local privilege escalation via hardlinked symlinks
Kleines Update:
Auf Full Disclosure und Bugtraq wurde ein kleiner POC Exploit für die Lücke gepostet:
http://article.gmane.org/gmane.comp.sec ... sure/62906
Ich muss sagen, da werden ziemlich viele Dinge vorausgesetzt, die auf Produktivmaschinen (hoffentlich) in dieser Form nicht anzutreffen sind.
Auf Full Disclosure und Bugtraq wurde ein kleiner POC Exploit für die Lücke gepostet:
http://article.gmane.org/gmane.comp.sec ... sure/62906
Ich muss sagen, da werden ziemlich viele Dinge vorausgesetzt, die auf Produktivmaschinen (hoffentlich) in dieser Form nicht anzutreffen sind.

