int(1967)

Vulnerability Bulletins


Aumento de privilegios en VERITAS Cluster Server

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Principiante
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software VERITAS Cluster Server UNIX 4.0
VERITAS Cluster Server UNIX 3.5
VERITAS Cluster Server UNIX 2.2

Description

Se ha descubierto una vulnerabilidad de desbordamiento de búfer en VERITAS Cluster Server UNIX 2.2, 3.5 y 4.0. La vulnerabilidad reside en que no se valida correctamente la variable de entorno "VCSI18N_LANG" en el comando "ha".

Un atacante local podría elevar sus privilegios o causar una denegación de servicio.

Solution



Actualización de software

Symantec
VERITAS Cluster Server UNIX 4.0 / Solaris, AIX, Linux / VCS 4.0MP2+
VERITAS Cluster Server UNIX 3.5 / Solaris / VCS 3.5P5+
VERITAS Cluster Server UNIX 3.5 / HP-UX / VCS 3.5Update3+
VERITAS Cluster Server UNIX 3.5 / AIX / VCS 3.5P1+
VERITAS Cluster Server UNIX 2.2 / Linux / VCS 2.2MP2+
http://support.veritas.com/docs/279870

Standar resources

Property Value
CVE CVE-2005-3566
BID

Other resources

Symantec Security Advisory (SYM05-023)
http://www.symantec.com/avcenter/security/Content/2005.11.08a.html

Version history

Version Comments Date
1.0 Aviso emitido 2005-11-13
2.0 Exploit público disponible. 2005-11-29
2.1 CAN añadido. 2005-12-02
Ministerio de Defensa
CNI
CCN
CCN-CERT