int(1249)

Boletines de Vulnerabilidades


Escalada de privilegios en SAM para HP-UX

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de la visibilidad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado HP-UX B.11.00
HP-UX B.11.04
HP-UX B.11.11
HP-UX B.11.22
HP-UX B.11.23

Descripción

Existe un vulnerabilidad en SAM (System Administrator Manager) para HP-UX que podría permitir a un usuario remoto con cuenta escalar privilegios.

Solución



Actualización de software

HP-UX
HP-UX B.11.00 : PHCO_28125
HP-UX B.11.04 : PHCO_32549
HP-UX B.11.11 : PHSS_31240
HP-UX B.11.22 : PHSS_31243
HP-UX B.11.23 : PHSS_31817
http://www.itrc.hp.com/service/patch/mainPage.do

Identificadores estándar

Propiedad Valor
CVE CAN-2004-1375
BID 12098

Recursos adicionales

HP SECURITY BULLETIN HPSBUX01104
http://www4.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX01104

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2004-12-27
1.1 Aviso actualizado por HP (HPSBUX01104) 2005-02-02
1.2 CAN añadido 2005-02-24

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT