int(1309)

Vulnerability Bulletins


Aumento de privilegios meidante el programa scosession

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software scosession

Description

Se ha descubierto una vulnerabilidad en el programa scosession incluido en las versiones 5.0.6 y 5.0.7 de OpenServer. La vulnerabilidad reside en el manejo de cadenas que recibe mediante la línea de comandos.

La explotación de esta vulnerabilidad podría permitir a un atacante local obtener un aumento de privilegios.

Solution



Actualización de software

SCO
OpenServer 5.0.6
ftp://ftp.sco.com/pub/openserver5/oss646c/
ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.5
OpenServer 5.0.7
ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.5

Standar resources

Property Value
CVE CAN-2003-1021
BID

Other resources

SCO Security Advisory SCOSA-2005.5
ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.5/SCOSA-2005.5.txt

Version history

Version Comments Date
1.0 Aviso emitido 2005-01-26
Ministerio de Defensa
CNI
CCN
CCN-CERT