• Quienes somos
  • Nuestra Historia
  • Contactar
  • Políticas de Privacidad
  • Políticas IA
  • FUNDACIÓN
Informativos.Net
Medio online independiente desde 1999
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano
Tecnología

GRAVES COMPROMISOS DE SEGURIDAD EN LA BASE DE DATOS ORACLE, BAJO ENTORNO UNIX

escrito por Jose Escribano 24 de noviembre de 1999
0FacebookTwitterPinterestLinkedinRedditWhatsappTelegramThreadsBlueskyEmail
211

Se ha descubierto un grave compromiso de seguridad en la base de datos ORACLE, que permite a cualquier usuario local el crear archivos arbitrarios como administrador o «root».

El problema se localiza en el programa «dbsnmp», SUID como «root». Al ejecutar este programa sin la variable de entorno «ORACLE_HOME» activa, se vuelcan 400 bytes de información sobre los ficheros «dbsnmpc» y «dbsnmpt», en el directorio actual desde el que se invoca al programa. Dichos ficheros son creados con permisos 666 (lectura y modificación para todo el mundo). Si los ficheros ya existen, se añaden esos 400 bytes al final de los mismos, sin realizar ninguna comprobación y sin modificar los permisos existentes.

Este error permite, por ejemplo, crear archivos en cualquier lugar del sistema con privilegios de administrador, usando enlaces simbólicos. También es posible escribir en esos archivos (tienen privilegios de escritura para todo el mundo) y llenar una partición de disco sin que se pueda localizar al usuario hostil.

Mientras se investigaba esta vulnerabilidad en diferentes sistemas, se encontr¢ que la versi¢n Oracle 8.0.5 para Linux no tiene el programa «dbsnmp» pero, en cambio, incluye otro llamado «tnslsnr» que crea un fichero «listener.log», con las mismas propiedades.

Tambi’n se ha descubierto que el fichero «$ORACLE_HOME/network/agent/config/nmiconf.tcl», que se lee al ejecutar el «dbsnmp», puede ser modificado por cualquier usuario del sistema.

Versiones vulnerables:

No se dispone de una lista exhaustiva de versiones vulnerables (o inmunes) a este ataque. Tan solo se pueden mostrar algunas referencias

* Vulnerables

Oracle 8.1.5
Oracle 8.0.5
Oracle 8.0.5.1
Oracle 8.0.4
Oracle 8.0.3
Oracle 7.3.4
Oracle 7.3.3

* Aparentemente No Vulnerables

Oracle 8.0.6
Oracle 8.1.6

M s informaci¢n:

Oracle Intelligent Agent Vulnerability
http://www.securityfocus.com/bid/585

ISS Security Advisory August 23, Additional Root Compromise Vulnerabilities in Oracle 8
http://www.securityfocus.com/templates/advisory.html?id=1692

Mensaje original
http://www.securityfocus.com/templates/archive.pikelist=1&msg=19990817092232.B7591@securityfocus.com

Oracle ha publicado un parche disponible en:

Oracle Intelligent Agent
http://technet.oracle.com/misc/agent/section.htm

Oracle Intelligent Agent Security Issue
http://technet.oracle.com/misc/agent/faq.htm

Parece que el parche se limita a no seguir enlaces simb¢licos. Para la versi¢n 8.1.5 no hay parche; hay que instalar la versi¢n 8.0.5, parchearla, y esperar a que se publique la versi¢n 8.1.6.

No parece haber parche para las versiones previas.

Jesos Cea Avi¢n
jcea@hispasec.com

Autor

  • JAE
    Jose Escribano

    Responsable de Contenidos en Informativos.Net

    Ver todas las entradas
anterior
TUTORIAL EN CASTELLANO SOBRE COMO ESCRIBIR PROGRAMAS SEGUROS PARA UNIX
siguiente
LYCOS LLEVA EL E-COMMERCE A LOS CIELOS

También te puede interesar

DragonForce, el cártel de ransomware que está rediseñando...

8 de mayo de 2025

La decadencia digital: cuando internet pierde la memoria

18 de febrero de 2025

Microsoft lanza Copilot en WhatsApp para asistencia con...

2 de octubre de 2024

Los 15 trabajos más expuestos a la automatización...

24 de marzo de 2024

LAS PANTALLAS DE LOS COCHES VAN A DESAPARECER

21 de enero de 2023

Entrevista a Esther Paniagua: «Error 404» es una...

22 de octubre de 2021

Visión artificial para contar aglomeraciones de personas

27 de febrero de 2018

YONDER: la app de karaoke para que muestres...

25 de marzo de 2017

Abierto el plazo de solicitudes participar en el...

29 de agosto de 2016

COLABORA CON NUESTRA FUNDACIÓN

https://t.me/informativosnet

Nos cuidan…


  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Whatsapp
  • Telegram
  • Rss

© 1999-2025 • Fundación Informativos.Net


Ir arriba
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano