xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

HP Process Resource Manager通过环境变量可权限提升漏洞


发布时间:2001-09-01
更新时间:2001-09-01
严重程度:
威胁程度:本地管理员权限
错误类型:环境错误
利用方式:服务器模式

受影响系统
HP Process Resource Manager C.01.08.02
   - HP HP-UX 11.11
   - HP HP-UX 11.0
HP Process Resource Manager C.01.07
   - HP HP-UX 10.20
详细描述
Hp-ux的Process Resource Manager (PRM)包中存在一个漏洞可以导致本地用户权限提升,通过操作库和环境变量,可以使本地用户获得ROOT权利,此漏洞也影响HP workload Manager (WLM)。

测试代码
尚无

解决方案
升级补丁:

HP Process Resource Manager C.01.08.02:

HP patch PHSS_24864
http://itrc.hp.com

HP Process Resource Manager C.01.07:

HP patch PHSS_24863
http://itrc.hp.com

相关信息