漏洞信息详情
HP-UX sort未明文件处理漏洞
- CNNVD编号:CNNVD-200312-434
- 危害等级: 高危
- CVE编号:
CVE-2003-1356
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2003-01-17
- 威胁类型:
本地
- 更新时间:
2009-03-04
- 厂 商:
hp - 漏洞来源:
HP Security Adviso… -
漏洞简介
HP-UX是一款由惠普公司开发和维护的商业性质UNIX操作系统。
HP-UX中包含的sort工具部分文件处理操作不正确,本地攻击者可以利用这个漏洞进行拒绝服务攻击,或者未授权访问文件。
目前没有提供详细漏洞细节。
漏洞公告
厂商补丁:
HP
—
HP已经为此发布了一个安全公告(HPSBUX0301-237)以及相应补丁:
HPSBUX0301-237:SSRT3454 Security Vulnerability in sort(1)
链接:http://online.securityfocus.com/advisories/4886” target=”_blank”>
http://online.securityfocus.com/advisories/4886
补丁下载:
HP HP-UX 10.0 1:
HP Patch PHCO_28142
http://itrc.hp.com/” target=”_blank”>
http://itrc.hp.com/
HP HP-UX 10.10:
HP Patch PHCO_27940
http://itrc.hp.com/” target=”_blank”>
http://itrc.hp.com/
HP HP-UX 10.20:
HP HP-UX 11.0 4:
HP Patch PHCO_27564
http://itrc.hp.com/” target=”_blank”>
http://itrc.hp.com/
HP HP-UX 11.0:
HP Patch PHCO_27565
http://itrc.hp.com/” target=”_blank”>
http://itrc.hp.com/
HP HP-UX 11.11:
HP Patch PHCO_25918
http://itrc.hp.com/” target=”_blank”>
http://itrc.hp.com/
参考网址
来源: XF
名称: hpux-sort-file-handling(11107)
链接:http://xforce.iss.net/xforce/xfdb/11107
来源: BID
名称: 6640
链接:http://www.securityfocus.com/bid/6640
来源: OVAL
名称: oval:org.mitre.oval:def:5758
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:5758
来源: HP
名称: SSRT3454
链接:http://archives.neohapsis.com/archives/hp/2003-q1/0009.html
来源:NSFOCUS
名称:4243
链接:http://www.nsfocus.net/vulndb/4243