Beschreibung: Eine Sicherheitslücke in UnixWare wurde gemeldet, die böswillige lokale Benutzer ausnutzen können, um erweiterte Rechte zu erlangen.
Die Sicherheitslücke besteht aufgrund eines Fehler in "pkgadd" bei der Überprüfung von Eingaben und kann über Directory-Traversal-Attacken ausgenutzt werden.
Eine erfolgreiche Ausnutzung ermöglicht die Ausführung von beliebigem Code mit "root"-Privilegien.
Die Sicherheitslücke wurde in UnixWare 7.1.4 gemeldet.
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.