int(443)

Vulnerability Bulletins


Escalada de privilegios en SCO Internet Manager de SCO UNIX OpenServer

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Principiante
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software OpenServer 5.0.5, 5.0.6, 5.0.7

Description

Se ha descubierto una vulnerabilidad en el programa SCO Internet Manager para OpenServer (SCO Unix), una aplicación que permite a los usuarios configurar fácilmente y gestionar los servidores de internet e intranet. Este fallo reside en el manejo de ciertas variables de entorno (PATH_INFO and PATH). Explotando esta vulnerabilidad, un usuario local puede ganar privilegios de superusuario en el sistema afectado (escalada de privilegios).

Solution



Actualización de software
Instale los binarios parcheados de SCO Unix descritos en el aviso de seguridad de SCO concerniente a esta vulnerabilidad
ftp://ftp.sco.com/pub/updates/OpenServer/CSSA-2003-SCO.19

Standar resources

Property Value
CVE CAN-2003-0742
BID

Other resources

SCO Security Advisory CSSA-2003-SCO.19 15-09-2003
ftp://ftp.sco.com/pub/updates/OpenServer/CSSA-2003-SCO.19

Version history

Version Comments Date
1.0 Aviso emitido 2003-09-18
Ministerio de Defensa
CNI
CCN
CCN-CERT