int(1920)

Vulnerability Bulletins


Desbordamiento de búfer en backupsh en SCO Openserver

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software backupsh

Description

Se ha descubierto una vulnerabilidad en backupsh de SCO Openserver 5.0.7 y anteriores. La vulnerabilidad reside en un desbordamiento de búfer.

Un atacante local podría ejecutar comandos arbitrarios con permisos del grupo backup mediante una cadena especialmente diseñada.

Solution



Actualización de software

SCO
OpenServer 5.0.7
ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.40

Standar resources

Property Value
CVE CAN-2005-2926
BID

Other resources

SCO Security Advisory (SCOSA-2005.40)
ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.40/SCOSA-2005.40.txt

Version history

Version Comments Date
1.0 Aviso emitido 2005-10-24
Ministerio de Defensa
CNI
CCN
CCN-CERT