低危 Postfix 2.6-20080814 - 'symlink' Privilege Escalation

CVE编号

CVE-2008-2936

利用情况

POC 已公开

补丁情况

官方补丁

披露时间

2008-08-19
漏洞描述
Postfix在2.3.15之前,2.4之前的2.4.8,2.5之前的2.5.4和2.6之前的2.6-20080814,当操作系统支持到符号链接的硬链接时,允许本地用户将电子邮件消息附加到一个文件中root拥有的符号链接点,通过创建此符号链接的硬链接然后发送消息。注意:如果存在init脚本的符号链接,则可以利用此权限获取权限。

解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
ftp://ftp.porcupine.org/mirrors/postfix-release/experimental/postfix-2.6-2008...
ftp://ftp.porcupine.org/mirrors/postfix-release/official/postfix-2.3.15.HISTORY
ftp://ftp.porcupine.org/mirrors/postfix-release/official/postfix-2.4.8.HISTORY
ftp://ftp.porcupine.org/mirrors/postfix-release/official/postfix-2.5.4.HISTORY
http://article.gmane.org/gmane.mail.postfix.announce/110
http://lists.opensuse.org/opensuse-security-announce/2008-08/msg00002.html
http://secunia.com/advisories/31469
http://secunia.com/advisories/31474
http://secunia.com/advisories/31477
http://secunia.com/advisories/31485
http://secunia.com/advisories/31500
http://secunia.com/advisories/31530
http://secunia.com/advisories/32231
http://security.gentoo.org/glsa/glsa-200808-12.xml
http://securityreason.com/securityalert/4160
http://wiki.rpath.com/Advisories:rPSA-2008-0259
http://www.debian.org/security/2008/dsa-1629
http://www.kb.cert.org/vuls/id/938323
http://www.mandriva.com/security/advisories?name=MDVSA-2008:171
http://www.redhat.com/support/errata/RHSA-2008-0839.html
http://www.securityfocus.com/archive/1/495474/100/0/threaded
http://www.securityfocus.com/archive/1/495632/100/0/threaded
http://www.securityfocus.com/archive/1/495882/100/0/threaded
http://www.securityfocus.com/bid/30691
http://www.securitytracker.com/id?1020700
http://www.vupen.com/english/advisories/2008/2385
https://exchange.xforce.ibmcloud.com/vulnerabilities/44460
https://issues.rpath.com/browse/RPL-2689
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.ova...
https://usn.ubuntu.com/636-1/
https://www.exploit-db.com/exploits/6337
https://www.redhat.com/archives/fedora-package-announce/2008-October/msg00271.html
https://www.redhat.com/archives/fedora-package-announce/2008-October/msg00287.html
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 postfix postfix 2.3.0 -
运行在以下环境
应用 postfix postfix 2.3.1 -
运行在以下环境
应用 postfix postfix 2.3.10 -
运行在以下环境
应用 postfix postfix 2.3.11 -
运行在以下环境
应用 postfix postfix 2.3.12 -
运行在以下环境
应用 postfix postfix 2.3.13 -
运行在以下环境
应用 postfix postfix 2.3.14 -
运行在以下环境
应用 postfix postfix 2.3.2 -
运行在以下环境
应用 postfix postfix 2.3.3 -
运行在以下环境
应用 postfix postfix 2.3.4 -
运行在以下环境
应用 postfix postfix 2.3.5 -
运行在以下环境
应用 postfix postfix 2.3.6 -
运行在以下环境
应用 postfix postfix 2.3.7 -
运行在以下环境
应用 postfix postfix 2.3.8 -
运行在以下环境
应用 postfix postfix 2.3.9 -
运行在以下环境
应用 postfix postfix 2.4.0 -
运行在以下环境
应用 postfix postfix 2.4.1 -
运行在以下环境
应用 postfix postfix 2.4.2 -
运行在以下环境
应用 postfix postfix 2.4.3 -
运行在以下环境
应用 postfix postfix 2.4.4 -
运行在以下环境
应用 postfix postfix 2.4.5 -
运行在以下环境
应用 postfix postfix 2.4.6 -
运行在以下环境
应用 postfix postfix 2.4.7 -
运行在以下环境
应用 postfix postfix 2.5.0 -
运行在以下环境
应用 postfix postfix 2.5.1 -
运行在以下环境
应用 postfix postfix 2.5.2 -
运行在以下环境
应用 postfix postfix 2.5.3 -
运行在以下环境
应用 postfix postfix 2.6.0 -
运行在以下环境
系统 centos_5 postfix-pflogsumm * Up to
(excluding)
2.3.3-2.1.el5_2
运行在以下环境
系统 debian_10 postfix * Up to
(excluding)
2.5.4-1
运行在以下环境
系统 debian_11 postfix * Up to
(excluding)
2.5.4-1
运行在以下环境
系统 debian_12 postfix * Up to
(excluding)
2.5.4-1
运行在以下环境
系统 debian_4.0 postfix * Up to
(excluding)
2.3.8-2+etch1
运行在以下环境
系统 debian_5.0 postfix * Up to
(excluding)
2.5.2-2lenny1
运行在以下环境
系统 opensuse_10.2 postfix * Up to
(excluding)
2.3.2-32
运行在以下环境
系统 opensuse_10.3 postfix * Up to
(excluding)
2.4.5-20.4
运行在以下环境
系统 opensuse_11.0 postfix * Up to
(excluding)
2.5.1-28.3
运行在以下环境
系统 oracle_5 oraclelinux-release * Up to
(excluding)
2.3.3-2.1.el5_2
运行在以下环境
系统 redhat_5 postfix * Up to
(excluding)
2:2.2.10-1.2.1.el4_7
阿里云评分
3.4
  • 攻击路径
    本地
  • 攻击复杂度
    N/A
  • 权限要求
    N/A
  • 影响范围
    有限影响
  • EXP成熟度
    POC 已公开
  • 补丁情况
    官方补丁
  • 数据保密性
    N/A
  • 数据完整性
    传输被破坏
  • 服务器危害
    N/A
  • 全网数量
    N/A
CWE-ID 漏洞类型
CWE-264 权限、特权和访问控制
阿里云安全产品覆盖情况