Security Lab

Повышение привилегий через SD в HP-UX

Дата публикации:09.11.2003
Всего просмотров:1069
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: HP-UX 11.00-11.11

Описание: Уязвимость обнаружена в HP-UX. Злонамеренный локальный пользователь может повысить свои привилегии.

Уязвимость связанна с ошибкой в проверке границ в утилите SD (Software Distributor). В результате локальный пользователь может выполнить произвольный код с поднятыми привилегиями.

URL производителя: http://itrc.hp.com

Решение:Для устранения уязвимости, установите соответствующее обновление (HP-UX B.11.00: PHCO_28847 и HP-UX B.11.11:PHCO_28848), которое можно скачать отсюда: http://itrc.hp.com