Security Lab

Повышение привилегий через suid приложения, использующие catopen(3C) в HP-UX

Дата публикации:09.11.2003
Всего просмотров:1164
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: HP-UX B.10.20, B.11.00, B.11.11, и B.11.22.

Описание: Уязвимость обнаружена в HP-UX. Злонамеренный локальный пользователь может повысить свои привилегии.

Суперпользователь не может ограничить путь, установленный в "NLSPATH" переменной окружения для suid программ, которые используют catopen(3C).

URL производителя:http://www.hp.com/

Решение: Для устранения уязвимости, установите соответствующее обновление (B.11.22 PHCO_29329, B.11.11 PHCO_29495, B.11.00 PHCO_29284, B.10.20 PHCO_26158), которое можно скачать отсюда: http://itrc.hp.com/