|
HP Tru64 proces-miljø afsløring af information
|
|
|
|
|
Secunia Advisory:
|
SA24041
|
|
|
Udsendt:
|
2007-02-06
|
|
Sidste Opdt.:
|
2007-02-09
|
|
|
Kritisk:
|

Mindre kritisk
|
|
Betydning:
|
Afsløring af følsomme oplysninger
|
|
Hvor:
|
Lokalt System
|
|
Løsning Status:
|
Ikke Patchet
|
|
| OS: | HP Tru64 UNIX 5.x
|
|
| | CVE reference: | CVE-2007-0805 (Secunia mirror)
|
|
|
This advisory is currently marked as unpatched! - Companies can be alerted when a patch is released! |
|
|
Beskrivelse: Andrea "bunker" Purificato har rapporteret et sikkerhedsproblem i HP Tru64, som kan udnyttes af ondsindede, lokale brugere til at få kendskab til potentielt følsom information.
Problemet skyldes, at "/usr/ucb/ps" afslører miljøvariabler og værdier for alle processer. Dette kan potentielt udnyttes til at få kendskab til følsom information associeret med andre brugeres processer.
Dette er relateret til:
SA19426
Sårbarheden er rapporteret i HP Tru64 / OSF1 v5.1 1885, men andre versioner kan også være berørte.
Løsning: Giv kun brugere, der haves tillid til, adgang til berørte systemer.
Rapporteret af / Kredit: Andrea "bunker" Purificato
Forløb: 09-02-2007: Tilføjede CVE-reference.
Original Advisory: http://lists.grok.org.uk/pipermail/full-disclosure/2007-February/052227.html
Andre Kilder: SA19426:
http://secunia.com/advisories/19426
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
56 Relaterede Secunia Advisories, displaying 10
|
|
|
1. HP Tru64 UNIX FFM uspecificeret Denial of Service
|
|
2. HP Tru64 UNIX BIND forudsigeligt DNS forespørgsels-ID
|
|
3. HP Tru64 UNIX "dop" kommando rettighedseskalering
|
|
4. HP Tru64 UNIX "ps" kommando afsløring af information
|
|
5. HP Tru64 flere SSL og BIND sårbarheder
|
|
6. HP Tru64 SSH identifikation af gyldige brugere
|
|
7. HP Tru64 libpthread "PTHREAD_CONFIG" rettighedseskalering
|
|
8. HP Tru64 UNIX gzip flere sårbarheder
|
|
9. HP Tru64 Unix dtmail rettighedseskalering
|
|
10. HP Tru64 UNIX ypserv Denial of Service
|
Vis alle relaterede advisories
|
|
|
Send Feedback to Secunia
|
|
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.
|
|
|
|