xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Veritas Cluster Server用户可以以ROOT访问漏洞


发布时间:2002-09-18
更新时间:2002-09-18
严重程度:
威胁程度:远程管理员权限
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:5688

受影响系统
Veritas Software Cluster Server 1.2 NT
Veritas Software Cluster Server 1.3 solaris
   - Sun Solaris 2.5.1
   - Sun Solaris 2.6
   - Sun Solaris 7.0
   - Sun Solaris 8.0
Veritas Software Cluster Server 1.3 HPUX
   - HP HP-UX 11.0
Veritas Software Cluster Server 1.3
详细描述
Veritas Software发布漏洞报告,在Cluster Server系统中存在漏洞,攻击者可以利用这个漏洞获得ROOT权限。这个漏洞影响1.3.0+patch03 (Solaris), 1.3.1+patch03 (HP-UX) 和1.2.1 (WinNT)之前的版本。

测试代码


解决方案
补丁下载:

Veritas Software Cluster Server 1.2 NT:
Veritas Software Cluster Server 1.3 solaris:

Veritas Software Patch vcs.130-patch03_239344.tar.Z
http://ftp.support.veritas.com/pub/support/products/ClusterServer_UNIX/vcs.130-patch03_239344.tar.Z

Veritas Software Cluster Server 1.3 HPUX:

Veritas Software Patch hp.vcs.131-patch03.tar.gz.y
ftp://ftp.veritas.com/pub/products/hp.vcs.131-patch03.tar.gz.y
This patch requires a decryption key available from Veritas Software

相关信息
参考:http://seer.support.veritas.com/docs/238143.htm