int(2213)

Vulnerability Bulletins


Aumento de privilegios en ptrace de SCO UnixWare

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Principiante
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software SCO UnixWare 7.1.3, 7.1.4

Description

Se ha descubierto una vulnerabilidad en SCO UnixWare 7.1.3 y 7.1.4. La vulnerabilidad reside en un error no especificado en la llamada al sistema ptrace().

Un atacante local podría elevar sus privilegios y ejecutar comandos como root.

Solution



Actualización de software

SCO
UnixWare 7.1.3
ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2006.9/p533176.713.image
UnixWare 7.1.4
ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2006.9/p533176.714.image

Standar resources

Property Value
CVE CVE-2005-2934
BID

Other resources

SCO Security Advisory (SCOSA-2006.9)
ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2006.9/SCOSA-2006.9.txt

Version history

Version Comments Date
1.0 Aviso emitido 2006-02-22
2.0 Exploit público disponible 2006-03-01
Ministerio de Defensa
CNI
CCN
CCN-CERT