HP-UX Software Distributor swpackage命令行参数本地栈溢出漏洞

漏洞信息详情

HP-UX Software Distributor swpackage命令行参数本地栈溢出漏洞

漏洞简介

HP-UX是一款HP公司开发的UNIX操作系统。

HP-UX的swpackage在处理\”-S\”可选命令行参数时存在栈溢出漏洞,本地攻击者可能利用此漏洞获得系统的root用户入侵。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

HP已经为此发布了一个安全公告(HPSBUX02114)以及相应补丁:

HPSBUX02114:SSRT061115 rev.1 – HP-UX Running Software Distributor Local Elevation of Privilege

链接:

http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=c00659649&hpweb_printable=true

参考网址

来源: BID

名称: 20706

链接:http://www.securityfocus.com/bid/20706

来源: MILW0RM

名称: 2634

链接:http://www.milw0rm.com/exploits/2634

来源: MILW0RM

名称: 2633

链接:http://www.milw0rm.com/exploits/2633

来源: OVAL

名称: oval:org.mitre.oval:def:5035

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:5035

来源: OSVDB

名称: 33994

链接:http://osvdb.org/33994

来源: OSVDB

名称: 33993

链接:http://osvdb.org/33993

来源: MISC

链接:http://blogs.23.nu/prdelka/stories/13144/

来源: BID

名称: 20735

链接:http://www.securityfocus.com/bid/20735

来源: MILW0RM

名称: 2634

链接:http://milw0rm.com/exploits/2634

来源: MILW0RM

名称: 2633

链接:http://milw0rm.com/exploits/2633

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享