Összefoglaló
Az EMC NetWorker egy olyan biztonsági hibáját jelentették, amelyet kihasználva a rosszindulatú helyi felhasználók emelt szintű jogosultságokhoz juthatnak.
Leírás
A sérülékenység oka, hogy egy meghatározatlan fájl nem biztonságos jogosultságokkal rendelkezik. Ezt kihasználva tetszőleges kódot lehet futtatni emelt szintű jogosultságokkal.
A sérülékenység sikeres kihasználásához szükséges, hogy használják a client push műveletet.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 44237
CVE-2011-1421 - NVD CVE-2011-1421
Gyártói referencia: archives.neohapsis.com