Boletines de Vulnerabilidades |
Aumento de privilegios en ptrace de SCO UnixWare |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Aumento de privilegios |
| Dificultad | Principiante |
| Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | GNU/Linux |
| Software afectado | SCO UnixWare 7.1.3, 7.1.4 |
Descripción |
|
|
Se ha descubierto una vulnerabilidad en SCO UnixWare 7.1.3 y 7.1.4. La vulnerabilidad reside en un error no especificado en la llamada al sistema ptrace(). Un atacante local podría elevar sus privilegios y ejecutar comandos como root. |
|
Solución |
|
|
Actualización de software SCO UnixWare 7.1.3 ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2006.9/p533176.713.image UnixWare 7.1.4 ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2006.9/p533176.714.image |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2005-2934 |
| BID | |
Recursos adicionales |
|
|
SCO Security Advisory (SCOSA-2006.9) ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2006.9/SCOSA-2006.9.txt |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2006-02-22 |
| 2.0 | Exploit público disponible | 2006-03-01 |














