HP-UX get_system_info工具非授权更改配置漏洞

漏洞信息详情

HP-UX get_system_info工具非授权更改配置漏洞

漏洞简介

HP-UX是一款HP公司开发的UNIX操作系统。

Ignite-UX和DynRootDisk系统的get_system_info工具实现上存在漏洞,本地攻击者可能利用此漏洞非授权更改系统网络参数。

漏洞公告

HP已经为此发布了一个安全公告(HPSBUX02249)以及相应补丁:

HPSBUX02249:SSRT071442 rev.1 HP-UX Running the Ignite-UX or the DynRootDisk (DRD) get_system_info Command, Local Unqualified Configuration Change

链接:

http://www2.itrc.hp.com/service/cki/docDisplay.do?docId=c01118367

参考网址

来源: VUPEN

名称: ADV-2007-2985

链接:http://www.frsirt.com/english/advisories/2007/2985

来源: SECUNIA

名称: 26599

链接:http://secunia.com/advisories/26599

来源: HP

名称: SSRT071442

链接:http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01118367

来源: SECTRACK

名称: 1018607

链接:http://securitytracker.com/id?1018607

来源: OVAL

名称: oval:org.mitre.oval:def:5515

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:5515

来源: OSVDB

名称: 37563

链接:http://osvdb.org/37563

来源: BID

名称: 25469

链接:http://www.securityfocus.com/bid/25469

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享