Security Lab

Повышение привилегий в HP-UX stmkfont

Дата публикации:25.10.2004
Всего просмотров:949
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: HP-UX 11.x
Уязвимые версии: stmkfont

Описание:
Обнаружена уязвимость в HP-UX stmkfont. Локальный атакующий может повысить свои привилегии на системе.

Атакующий может получить привилегии группы ‘bin’. Уязвимость существует из-за того, что приложение использует относительный путь к приложению при выполнении внешних сценариев.

Локальный атакующий может изменить переменную окружения PATH, что заставит stmkfont выполнить произвольные команды, содержащиеся в альтернативном сценарии.

URL производителя: www.hp.com

Решение: Установите обновления
http://itrc.hp.com

PHSS_31990 - HP-UX B.11.23
PHSS_31989 - HP-UX B.11.22
PHSS_31988 - HP-UX B.11.11
PHSS_31987 - HP-UX B.11.00

Ссылки: HP-UX stmkfont local unauthorized privileged access