发新话题
打印

[转载]HP-UX mkdir工具本地非授权访问漏洞

[转载]HP-UX mkdir工具本地非授权访问漏洞

信息来源:绿盟科技

发布日期:2006-06-30
更新日期:2006-07-03

受影响系统:
HP HP-UX B.11.23
HP HP-UX B.11.11
HP HP-UX B.11.04
HP HP-UX B.11.00
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 18749

HP-UX是一款HP公司开发的UNIX操作系统。

HP-UX的mkdir工具实现上存在漏洞,本地用户可以利用此漏洞在系统中获得非授权访问。

<*来源:HP Security Bulletin (security-alert@hp.com
  
  链接:http://www2.itrc.hp.com/service/ ... pweb_printable=true
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

HP
--
HP已经为此发布了一个安全公告(HPSBUX02128)以及相应补丁:
HPSBUX02128:SSRT5996 - rev.1 HP-UX mkdir(1) Local Unauthorized Access
链接:http://www2.itrc.hp.com/service/ ... pweb_printable=true

补丁下载:
http://itrc.hp.com/

TOP

发新话题