Érintett rendszerek
HP-UXHewlett Packard (HP)
Érintett verziók
Hewlett Packard (HP) HP-UX 11.11, 11.23, 11.31
Összefoglaló
A helyi hálózaton belülről lehetséges támadás indítása és a jogosultságok kiterjesztését lehet elérni.
Leírás
A HP frissítette az Xserver-t. Ezzel javított néhány sérülékenységet, melyeket kihasználva rosszindulatú, helyi felhasználók emelt szintű jogosultságokat szerezhettek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www4.itrc.hp.com
SECUNIA 25802
CVE-2006-6101 - NVD CVE-2006-6101
CVE-2006-6102 - NVD CVE-2006-6102
CVE-2006-6103 - NVD CVE-2006-6103