Security Lab

Повышение привилегий в OpenBSD httpd mod_include

Дата публикации:15.01.2005
Всего просмотров:1329
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: OpenBSD 3.x
Уязвимые версии: OpenBSD 3.5, 3.6

Описание:
Обнаружена уязвимость в OpenBSD httpd mod_include. Локальный атакующий может повысить свои привилегии на системе.

URL производителя: http://openbsd.org

Решение: Установите патчи

OpenBSD 3.6:
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.6/common/009_httpd.patch

OpenBSD 3.5:
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.5/common/026_httpd3.patch

Ссылки: OpenBSD httpd mod_include Privilege Escalation