int(946)

Vulnerability Bulletins


Desbordamiento de búfer en las utilidades xfs y stmkfont de HP-UX

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Principiante
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer UNIX
Affected software HP-UX B11.00
HP-UX B11.11
HP-UX B.11.22
HP-UX B11.23

Description

Se ha descubierto una vulnerabilidad de desbordamiento de búfer en las utilidades xfs y stmkfont de HP-UX B11.00, B11.11, B.11.22 y B11.23. La vulnerabilidad reside en el manejo de la opción "-port".

La explotación de esta vulnerabilidad podría permitir a un atacante local obtener los privilegios del grupo 'bin' ejecutando alguna de las aplicaciones afectadas utilizando un argumento especialmente diseñado para la opción "-port".

Solution



Actualización de software

HP
PHSS_31181 - B.11.23
PHSS_31180 - B.11.22
PHSS_31179 - B.11.11
PHSS_31303 - B.11.04
PHSS_31178 - B.11.00
http://itrc.hp.com/

Standar resources

Property Value
CVE
BID 10790

Other resources

HP SECURITY BULLETIN HPSBUX01061
http://www5.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX01061

Secunia Advisory SA11893
http://secunia.com/advisories/11893

Version history

Version Comments Date
1.0 Aviso emitido 2004-07-26
2.0 Aviso actualizado con nueva información sobre esta vulnerabilidad 2004-07-27
2.1 Aviso actualizado por HP (HPSBUX01061) 2005-01-25
Ministerio de Defensa
CNI
CCN
CCN-CERT