Повышение привилегий в HP-UX stmkfont

Дата публикации:
25.10.2004
Всего просмотров:
772
Опасность:
Низкая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Локальная
Воздействие:
Повышение привилегий
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
HP-UX 11.x
Уязвимые версии: stmkfont

Описание:
Обнаружена уязвимость в HP-UX stmkfont. Локальный атакующий может повысить свои привилегии на системе.

Атакующий может получить привилегии группы ‘bin’. Уязвимость существует из-за того, что приложение использует относительный путь к приложению при выполнении внешних сценариев.

Локальный атакующий может изменить переменную окружения PATH, что заставит stmkfont выполнить произвольные команды, содержащиеся в альтернативном сценарии.

URL производителя: www.hp.com

Решение: Установите обновления
http://itrc.hp.com

PHSS_31990 - HP-UX B.11.23
PHSS_31989 - HP-UX B.11.22
PHSS_31988 - HP-UX B.11.11
PHSS_31987 - HP-UX B.11.00


Ссылки: HP-UX stmkfont local unauthorized privileged access

или введите имя

CAPTCHA