| Дата публикации: | 09.12.2008 |
| Всего просмотров: | 1955 |
| Опасность: | Низкая |
| Наличие исправления: | Да |
| Количество уязвимостей: | 1 |
| CVE ID: | CVE-2008-5417 |
| Вектор эксплуатации: | Локальная |
| Воздействие: | Обход ограничений безопасности |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | HP DECnet-Plus for OpenVMS 8.x |
| Уязвимые версии: HP DECnet-Plus for OpenVMS 8.x
Описание: Уязвимость существует из-за того, что по умолчанию пользователи имеют доступ на чтение и запись к логической таблице имен "OSIT$NAMES". Локальный пользователь может изменить таблицу "OSIT$NAMES" без привилегий SYSNAM. URL производителя: h71000.www7.hp.com/DOC/decnetplus83.html Решение: Установите последнюю версию DECnet-Plus V8.3 ECO03 с сайта производителя. |
|
| Ссылки: | ftp://ftp.itrc.hp.com/openvms_patches/alpha/V8.3/AXP_DNVOSIECO03-V83.txt |