CH azonosító
CH-11001Angol cím
HP-UX m4(1), Local Unauthorized AccessFelfedezés dátuma
2014.04.27.Súlyosság
KözepesÖsszefoglaló
A HP-UX m4 makro processzorának sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú felhasználók jogosulatlan hozzáférésre tehetnek szert.
Leírás
Az alábbi termékverziók érintettek:
HP-UX B.11.31, B.11.23 és B.11.11
Megoldás
Elérhetőek a sérülékenységet javító patch-ek:
HP-UX Release Patch ID
B.11.31 (11i v3) PHCO_43835 vagy azt követő
B.11.23 (11i v2) PHCO_43843 vagy azt követő
B.11.11 (11i v1) PHCO_43917 vagy azt követő
Támadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
CVE-2013-6200 - NVD CVE-2013-6200
Gyártói referencia: h20564.www2.hp.com