HP-UX SWVerify 缓冲区溢出漏洞

漏洞信息详情

HP-UX SWVerify 缓冲区溢出漏洞

漏洞简介

CVE(CAN) ID: CAN-2001-0979

HP-UX是由Hewlett-Packard发布的UNIX操作系统的一个变种,应用非常广泛。

HP-UX所带的\”SWVerify\”程序存在缓冲区溢出漏洞,如果我们提交一个6039字节的参数给

这个程序就会导致缓冲区溢出。由于该程序是setuid的,所以我们可以利用这个程序提

升权限,甚至获得root权限。

漏洞公告

临时解决方法:

在安装升级补丁之前,我们建议你暂时去掉该程序的setuid位:

#chmod a-s `which swverify`

厂商补丁:

厂商已经为此漏洞提供了补丁程序,补丁代码是:PHCO_23483

我们建议使用此软件的用户从厂商的主页上获取相应补丁:


http://www.hp.com/products1/unix/

参考网址

来源: XF
名称: hpux-swverify-bo(7078)
链接:http://xforce.iss.net/static/7078.php

来源: BID
名称: 3279
链接:http://www.securityfocus.com/bid/3279

来源: BUGTRAQ
名称: 20010903 hpux warez
链接:http://www.securityfocus.com/archive/1/211687

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享