HP Process Resource Manager通过环境变量可权限提升漏洞发布时间:2001-09-01 更新时间:2001-09-01 严重程度:高 威胁程度:本地管理员权限 错误类型:环境错误 利用方式:服务器模式 受影响系统 HP Process Resource Manager C.01.08.02详细描述 Hp-ux的Process Resource Manager (PRM)包中存在一个漏洞可以导致本地用户权限提升,通过操作库和环境变量,可以使本地用户获得ROOT权利,此漏洞也影响HP workload Manager (WLM)。 测试代码 尚无 解决方案 升级补丁: HP Process Resource Manager C.01.08.02: HP patch PHSS_24864 http://itrc.hp.com HP Process Resource Manager C.01.07: HP patch PHSS_24863 http://itrc.hp.com 相关信息 |