Boletines de Vulnerabilidades |
HP-UX: acceso no autorizado a ficheros mediante sort |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Obtener acceso |
Dificultad | Avanzado |
Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | UNIX |
Software afectado | HP 10.XX, 11.00, 11.11 |
Descripción |
|
Existe una vulnerabilidad en el comando sort de HP-UX, que puede permitir a un usuario local obtener acceso a ciertos ficheros del sistema. Un atacante puede, utilizando el comando sort, obtener acceso no autorizado a ficheros del sistema, así como el borrado y la modificación de éstos. |
|
Solución |
|
Actualización del Software HP HP-UX 10.0 1: HP Patch PHCO_28142 http://itrc.hp.com/ HP HP-UX 10.10: HP Patch PHCO_27940 http://itrc.hp.com/ HP HP-UX 11.0 4: HP Patch PHCO_27564 http://itrc.hp.com/ HP HP-UX 11.0: HP Patch PHCO_27565 http://itrc.hp.com/ HP HP-UX 11.11: HP Patch PHCO_25918 http://itrc.hp.com/ |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | |
BID | |
Recursos adicionales |
|
BID: 6640 http://online.securityfocus.com/bid/6640 SecurityTracker: HP-UX Operating System 'sort(1)' Command Bug May Let Local Users Access Files http://www.securitytracker.com/alerts/2003/Jan/1005938.html |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2003-01-20 |