HP-UX Containers未明特权提升漏洞

漏洞起因
设计错误
危险等级

 
影响系统
HP HP-UX Containers A.03.01
HP HP-UX Containers A.03.00.002
HP HP-UX Containers A.03.00
 
 
不受影响系统
HP HP-UX Containers A.03.01.001
 
危害
本地攻击者可以利用漏洞提升特权。
 
攻击所需条件
攻击者必须访问HP-UX。
 
漏洞信息
HP-UX是一款商业性质的UNIX操作系统。
HP-UX Containers (SRP)存在安全问题,恶意本地用户利用漏洞获得未授权访问并提升特权。
要成功利用漏洞需要安装了PHKL_42310补丁。
 
测试方法
 
厂商解决方案 
HP HP-UX Containers A.03.01.001已经修复此漏洞,建议用户下载使用:
http://www.hp.com/
 
漏洞提供者
HP

发表评论?

0 条评论。

发表评论