HP ServiceGuard未明远程用户root用户权限访问漏洞

漏洞信息详情

HP ServiceGuard未明远程用户root用户权限访问漏洞

漏洞简介

HP ServiceGuard用于监视系统状态的服务程序。
HP ServiceGuard存在一个未明问题,远程攻击者可以利用这个漏洞在目标网络系统上获得所有节点的root用户权限。
目前没有详细漏洞细节提供。

漏洞公告

厂商补丁:
HP

HP已经为此发布了一个安全公告(HPSBUX01080)以及相应补丁:

HPSBUX01080:SSRT3526 rev.0 Serviceguard potential increase in privilege

链接:

补丁下载:

For HP-UX:

B.11.00 and B.11.11, SG/SGOPS, A.11.13, PHSS_29120

B.11.00 and B.11.11, COM, A.01.03, PHSS_29121

B.11.00 and B.11.11, SG/SGOPS, A.11.14, PHSS_31065

B.11.00 and B.11.11, COM, B.01.04, PHSS_31066

B.11.11, SG, A.11.15.00, PHSS_31067

B.11.11, COM, B.02.02.00, PHSS_31069

B.11.23 IA/PA, SG, A.11.15.00, PHSS_31068

B.11.23 IA/PA, COM, B.02.02.00, PHSS_31070

B.11.11, SG, A.11.16.00, PHSS_31071

B.11.11, COM, B.03.00.00, PHSS_31073

B.11.23 IA/PA, SG, A.11.16.00, PHSS_31072

B.11.23 IA/PA, COM, B.03.00.00, PHSS_31074

B.11.23 IA/PA, COM, B.03.00.01, PHSS_31074

Linux

RedHat 7.3 & Enterprise Linux AS/ES 2.1 (IA-32)

SG A.11.14.04 SGLX_00019

COM B.02.01.02 SGLX_00021

SUSE SLES8 United Linux 1.0 (IA-32)

SG A.11.14.04 SGLX_00020

COM B.02.01.02 SGLX_00022

SUSE SLES8 United Linux 1.0 (IA-32)

SG A.11.15.04 SGLX_00023

COM B.02.02.02 SGLX_00025

SUSE SLES8 United Linux 1.0 (IA-64)

SG A.11.15.04 SGLX_00024

COM B.02.02.02 SGLX_00026

RedHat Enterprise Linux AS/ES 3 (IA-32)

SG A.11.15.04 SGLX_00027

COM B.02.02.02 SGLX_00029

RedHat Enterprise Linux AS 3 (IA-64)

SG A.11.15.04 SGLX_00028

COM B.02.02.02 SGLX_00030

用户可以联系供应商获得信息。

参考网址

来源: XF
名称: hp-cluster-serviceguard-gain-privileges(17867)
链接:http://xforce.iss.net/xforce/xfdb/17867

来源: BID
名称: 11507
链接:http://www.securityfocus.com/bid/11507

来源: SECUNIA
名称: 12946
链接:http://secunia.com/advisories/12946

来源: HP
名称: SSRT3526
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109893515704267&w=2

来源:NSFOCUS
名称:7045
链接:http://www.nsfocus.net/vulndb/7045

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享