xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

HP Tru64 XFS文件系统权限提升漏洞


发布时间:2003-04-01
更新时间:2003-04-01
严重程度:
威胁程度:权限提升
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:7018

受影响系统
HP Tru64 5.1 PK6 (BL20)
详细描述
Tru64系统的XFS文件系统实现上存在漏洞,本地攻击者可能利用此漏洞提升自己在系统中的权限。在利用此漏洞攻击的时候还会导致本地的当前登录用户无法正常使用系统。此漏洞的具体细节还未知。

解决方案
厂商已经提供了补丁:

HP Tru64 5.1 PK6 (BL20):
     HP Patch t64v51b20-c0165900-17027-es-20030220.tar
     http://ftp.support.compaq.com/patches/public/unix/v5.1/t64v51b20-c0165900-17027-es-20030220.tar

相关信息
SSRT2422 - HP Tru64 UNIX XFS Potential Security Vulnerability
http://ftp.support.compaq.com/patches/public/unix/v5.1/t64v51b20-c0165900-17027-es-20030220.README