漏洞信息详情
HP-UX SWVerify 缓冲区溢出漏洞
- CNNVD编号:CNNVD-200109-004
- 危害等级: 高危
- CVE编号:
CVE-2001-0979
- 漏洞类型:
边界条件错误
- 发布时间:
2001-09-03
- 威胁类型:
本地
- 更新时间:
2005-10-20
- 厂 商:
hp - 漏洞来源:
-
漏洞简介
CVE(CAN) ID: CAN-2001-0979
HP-UX是由Hewlett-Packard发布的UNIX操作系统的一个变种,应用非常广泛。
HP-UX所带的\”SWVerify\”程序存在缓冲区溢出漏洞,如果我们提交一个6039字节的参数给
这个程序就会导致缓冲区溢出。由于该程序是setuid的,所以我们可以利用这个程序提
升权限,甚至获得root权限。
漏洞公告
临时解决方法:
在安装升级补丁之前,我们建议你暂时去掉该程序的setuid位:
#chmod a-s `which swverify`
厂商补丁:
厂商已经为此漏洞提供了补丁程序,补丁代码是:PHCO_23483
我们建议使用此软件的用户从厂商的主页上获取相应补丁:
参考网址
来源: XF
名称: hpux-swverify-bo(7078)
链接:http://xforce.iss.net/static/7078.php
来源: BID
名称: 3279
链接:http://www.securityfocus.com/bid/3279
来源: BUGTRAQ
名称: 20010903 hpux warez
链接:http://www.securityfocus.com/archive/1/211687
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END