Desbordamiento de búfer en las utilidades xfs y stmkfont de HP-UX
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Aumento de privilegios |
Dificultad |
Principiante |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricante afectado |
UNIX |
Software afectado |
HP-UX B11.00
HP-UX B11.11
HP-UX B.11.22
HP-UX B11.23 |
Descripción
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en las utilidades xfs y stmkfont de HP-UX B11.00, B11.11, B.11.22 y B11.23. La vulnerabilidad reside en el manejo de la opción "-port".
La explotación de esta vulnerabilidad podría permitir a un atacante local obtener los privilegios del grupo "bin" ejecutando alguna de las aplicaciones afectadas utilizando un argumento especialmente diseñado para la opción "-port". |
Solución
|
Actualización de software
HP
PHSS_31181 - B.11.23
PHSS_31180 - B.11.22
PHSS_31179 - B.11.11
PHSS_31303 - B.11.04
PHSS_31178 - B.11.00
http://itrc.hp.com/ |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
10790 |
Recursos adicionales
|
HP SECURITY BULLETIN HPSBUX01061
http://www5.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX01061
Secunia Advisory SA11893
http://secunia.com/advisories/11893 |
Histórico de versiones
|
Versión |
Comentario |
Fecha |
1.0
|
Aviso emitido
|
2004-07-26
|
2.0
|
Aviso actualizado con nueva información sobre esta vulnerabilidad
|
2004-07-27
|
2.1
|
Aviso actualizado por HP (HPSBUX01061)
|
2005-01-25
|