int(1982)

Boletines de Vulnerabilidades


Aumento de privilegios en HP-UX xterm

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado UNIX
Software afectado HP-UX B.11.00, B.11.11, B.11.23

Descripción

Se ha descubierto una vulnerabilidad en HP-UX B.11.00, B.11.11 y B.11.23. La vulnerabilidad reside en un error no especificado en xterm.

Un atacante local podría aumentar sus privilegios.

Solución



Actualización de software

Hewlett-Packard
HP-UX B.11.00 / PHSS_34160
HP-UX B.11.11 / PHSS_34102
HP-UX B.11.23 / PHSS_34159
http://itrc.hp.com

Identificadores estándar

Propiedad Valor
CVE CVE-2005-3779
BID 15412

Recursos adicionales

HP SECURITY BULLETIN (HPSBUX02075)
http://www5.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX02075

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2005-11-16
1.1 Aviso actualizado por HP (HPSBUX02075) 2005-11-29
1.2 Aviso actualizado por HP (HPSBUX02075). CVE añadido. 2006-01-18
1.3 Aviso actualizado por HP (HPSBUX02075) 2006-04-26
1.4 Aviso actualizado por HP (HPSBUX02075) 2006-05-23

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT