int(174)

Vulnerability Bulletins


HP-UX: acceso no autorizado a ficheros mediante sort

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software HP 10.XX, 11.00, 11.11

Description

Existe una vulnerabilidad en el comando sort de HP-UX, que puede permitir a un usuario local obtener acceso a ciertos ficheros del sistema.

Un atacante puede, utilizando el comando sort, obtener acceso no autorizado a ficheros del sistema, así como el borrado y la modificación de éstos.

Solution



Actualización del Software
HP HP-UX 10.0 1:
HP Patch PHCO_28142
http://itrc.hp.com/
HP HP-UX 10.10:
HP Patch PHCO_27940
http://itrc.hp.com/
HP HP-UX 11.0 4:
HP Patch PHCO_27564
http://itrc.hp.com/
HP HP-UX 11.0:
HP Patch PHCO_27565
http://itrc.hp.com/
HP HP-UX 11.11:
HP Patch PHCO_25918
http://itrc.hp.com/

Standar resources

Property Value
CVE
BID

Other resources

BID: 6640
http://online.securityfocus.com/bid/6640

SecurityTracker: HP-UX Operating System 'sort(1)' Command Bug May Let Local Users Access Files
http://www.securitytracker.com/alerts/2003/Jan/1005938.html

Version history

Version Comments Date
1.0 Aviso emitido 2003-01-20
Ministerio de Defensa
CNI
CCN
CCN-CERT