int(1284)

Boletines de Vulnerabilidades


Escalada de privilegios inpview de IRIX

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Avanzado
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado SGI IRIX 6.5.9
SGI IRIX 6.5.22

Descripción

Existe una vulnerabilidad de diseño en el comando inpview de IRIX.

La vulnerabilidad podría permitir la ejecución arbitraria de código con privilegios de root.

Solución



Actualización de software

inpview - El fabricante no ha emitido un parche referente a esta vulnerabilidad.
Se recomienda quitar ek bit setuid de inpview mediante la siguiente instrucción:
chmod u-s /usr/lib/InPerson/inpview

Identificadores estándar

Propiedad Valor
CVE CAN-2005-0113
BID

Recursos adicionales

iDEFENSE Security Advisory 01.13.05
http://idefense.com/application/poi/display?id=182&type=vulnerabilities&flashstatus=true

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2005-01-17
1.1 CAN añadido 2005-02-24

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT