int(2255)

Vulnerability Bulletins


Cambio de propietario recursivo en usermod de HP-UX

Vulnerability classification

Property Value
Confidence level Oficial
Impact Confidencialidad
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software HP-UX B.11.00, B.11.11, B.11.23

Description

Se ha descubierto una vulnerabilidad en HP-UX B.11.00, B.11.11, B.11.23. La vulnerabilidad reside en el comando "usermod" cuando se le dan una cierta combinación de opciones puede cambiar recursivamente el propietario de todos los ficheros y directorios bajo el directorio home de un usuario.

Un atacante local podría acceder a recursos que no debiera tener acceso.

Solution



Actualización de software

Hewlett-Packard
HP-UX B.11.00 / PHCO_34763
HP-UX B.11.11 / PHCO_33142
HP-UX B.11.23 / PHCO_34764
http://itrc.hp.com/

Standar resources

Property Value
CVE
BID

Other resources

HP SECURITY BULLETIN (HPSBUX02102)
http://www4.itrc.hp.com/service/cki/docDisplay.do?docId=c00614838

Version history

Version Comments Date
1.0 Aviso emitido 2006-03-17
1.1 Aviso actualizado por HP (HPSBUX02102) 2006-09-01
Ministerio de Defensa
CNI
CCN
CCN-CERT