Érintett rendszerek
Hewlett Packard (HP)Tru64 UNIX
Érintett verziók
Hewlett Packard (HP) Tru64 UNIX 5.1A PK6, 4.0G PK4, 4.0F PK8
Összefoglaló
A HP Tru64 UNIX-ban észleltek egy sérülékenységet, amivel a helyi támadó tetszőleges kódot futtathat és a jogosultságait kiterjesztheti .
Leírás
Létezik egy biztonsági sérülékenység a POSIX Threads “libpthread” könyvtárban HP Tru64 UNIX operációs rendszeren. A sérülékenység kihasználható egy helyi, jogosult felhasználó által tetszőleges kód lefuttatására adminisztrátori jogosultsággal.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www2.itrc.hp.com
CIAC:r-038.shtml
Gyártói referencia: www2.itrc.hp.com