HP多个产品PML Driver HPZ12服务本地权限提升漏洞

漏洞信息详情

HP多个产品PML Driver HPZ12服务本地权限提升漏洞

漏洞简介

PML Driver HPZ12服务是很多HP产品(尤其是多合一产品、打印机、扫描仪等)所安装的驱动服务。

PML Driver HPZ12服务在执行权限管理时存在漏洞,本地攻击者可能利用此权限提升自己的权限。

PML Driver HPZ12服务没有设置安全的SERVICE_CHANGE_CONFIG权限。默认下安装该服务时有以下属性:

Name: PML Driver HPZ12

Filename: HPZipm12.exe

Description: Used by HP Printer/Scanner/Copier printers to prevent Windows

from entering hibernation mode.

File Location: \\%System\\%

Service Name: PML Driver HPZ12

Service Display Name: PML Driver HPZ12

由于不安全的DACL,本地非特权用户可以通过发布特制命令获得系统权限。尽管PML驱动服务不是默认安装的,但攻击者可以手动启动并终止该服务。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
ftp://ftp.hp.com/pub/softlib/software8/COL16949/oj-44705-2/500064-HPCO M-PML-V7.exe

参考网址

来源: BID

名称: 21935

链接:http://www.securityfocus.com/bid/21935

来源: BUGTRAQ

名称: 20070108 HP Multiple Products PML Driver Local Privilege Escalation

链接:http://www.securityfocus.com/archive/1/archive/1/456259/100/0/threaded

来源: VUPEN

名称: ADV-2007-0094

链接:http://www.frsirt.com/english/advisories/2007/0094

来源: MISC

链接:http://secway.org/advisory/AD20070108.txt

来源: SECUNIA

名称: 23663

链接:http://secunia.com/advisories/23663

来源: OSVDB

名称: 32654

链接:http://osvdb.org/32654

来源: XF

名称: pml-driver-config-privilege-escalation(31361)

链接:http://xforce.iss.net/xforce/xfdb/31361

来源: SREASON

名称: 2128

链接:http://securityreason.com/securityalert/2128

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享